OPA policy chặn privileged container
Nền tảng thực hành: CLI, Azure Portal, Linux/macOS Terminal, PowerShell, CLI, Docker Desktop
Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS
Phiên bản / ghi chú:
- Ngày tạo bài: 22/05/2026
- Git 2.40+
- VS Code latest stable
- Azure CLI 2.x latest
- Az PowerShell 12.x+
- kubectl phù hợp version AKS
- Helm 3.x
- Kubernetes 1.29+
- Docker Desktop latest
- Syft/Grype latest
- Cosign 2.x+
Cách 01 — CLI ưu tiên
- Mở terminal có `kubectl` và quyền truy cập cluster lab.
- Kiểm tra context: `kubectl config current-context`.
- Tạo namespace lab nếu cần: `kubectl create ns devops-lab`.
- Tạo hoặc mở file manifest/Helm/Kustomize theo lab.
- Apply cấu hình bằng `kubectl apply`, `helm upgrade --install` hoặc `kubectl kustomize`.
- Kiểm tra pod: `kubectl get pods -n devops-lab`.
- Kiểm tra event: `kubectl get events -n devops-lab --sort-by=.lastTimestamp`.
- Kiểm tra log: `kubectl logs -n devops-lab deploy/<deployment-name>`.
- Sửa manifest nếu lỗi và apply lại.
- Cleanup namespace hoặc release sau khi lab xong.
Mở terminal có `kubectl` và quyền truy cập cluster lab. Kiểm tra context: `kubectl config current-context`. Tạo namespace lab nếu cần: `kubectl create ns devops-lab`. Apply cấu hình bằng `kubectl apply`, `helm upgrade --install` hoặc `kubectl kustomize`.
Cách 02 — GUI / Portal
- Mở Azure Portal hoặc Azure DevOps trên trình duyệt.
- Chọn đúng subscription/project lab.
- Tìm service tương ứng với lab bằng thanh Search.
- Tạo hoặc mở resource cần cấu hình.
- Điền thông tin theo naming convention lab.
- Mở tab cấu hình liên quan: Networking, Identity, Deployment, Monitoring hoặc Policies.
- Bấm Review + Create hoặc Save.
- Mở Overview/Activity log để kiểm tra trạng thái.
- Ghi lại ảnh chụp màn hình kết quả.
- Xóa resource lab nếu không dùng.
Kiểm tra kết quả
Hoàn thành opa policy chặn privileged container và có bằng chứng kiểm tra: log, screenshot, pipeline run, resource hoặc output CLI.
Cleanup
Xóa tài nguyên lab không dùng, xóa secret/token demo, dọn branch/release/resource group để tránh chi phí và rủi ro.