UNPKG

@pulumi/kubernetes-compliance-policies

Version:

This repository contains a growing set of Compliance Policies to validate your infrastructure using Pulumi's Crossguard Policy-as-Code framework.

582 lines (581 loc) 29.5 kB
"use strict"; // Copyright 2016-2024, Pulumi Corporation. // // Licensed under the Apache License, Version 2.0 (the "License"); // you may not use this file except in compliance with the License. // You may obtain a copy of the License at // // http://www.apache.org/licenses/LICENSE-2.0 // // Unless required by applicable law or agreed to in writing, software // distributed under the License is distributed on an "AS IS" BASIS, // WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. // See the License for the specific language governing permissions and // limitations under the License. // // ------------------------------- WARNING ------------------------------------- // This file was programmatically generated. Do not edit unless you know what // you're doing. // ------------------------------- WARNING ------------------------------------- Object.defineProperty(exports, "__esModule", { value: true }); exports.ReplicaSetPatch = exports.ReplicaSetList = exports.ReplicaSet = exports.PodSecurityPolicyPatch = exports.PodSecurityPolicyList = exports.PodSecurityPolicy = exports.NetworkPolicyPatch = exports.NetworkPolicyList = exports.NetworkPolicy = exports.IngressPatch = exports.IngressList = exports.Ingress = exports.DeploymentPatch = exports.DeploymentList = exports.Deployment = exports.DaemonSetPatch = exports.DaemonSetList = exports.DaemonSet = void 0; const policy_1 = require("@pulumi/policy"); const compliance_policy_manager_1 = require("@pulumi/compliance-policy-manager"); const v1beta1_1 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_2 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_3 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_4 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_5 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_6 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_7 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_8 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_9 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_10 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_11 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_12 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_13 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_14 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_15 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_16 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_17 = require("@pulumi/kubernetes/extensions/v1beta1"); const v1beta1_18 = require("@pulumi/kubernetes/extensions/v1beta1"); var DaemonSet; (function (DaemonSet) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.DaemonSet). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ DaemonSet.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-daemonset-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.DaemonSet).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_1.DaemonSet, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes DaemonSet shouldn't use an unstable API (extensions.v1beta1.DaemonSet)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(DaemonSet || (DaemonSet = {})); exports.DaemonSet = DaemonSet; var DaemonSetList; (function (DaemonSetList) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.DaemonSetList). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ DaemonSetList.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-daemonsetlist-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.DaemonSetList).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_2.DaemonSetList, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes DaemonSetList shouldn't use an unstable API (extensions.v1beta1.DaemonSetList)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(DaemonSetList || (DaemonSetList = {})); exports.DaemonSetList = DaemonSetList; var DaemonSetPatch; (function (DaemonSetPatch) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.DaemonSetPatch). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ DaemonSetPatch.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-daemonsetpatch-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.DaemonSetPatch).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_3.DaemonSetPatch, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes DaemonSetPatch shouldn't use an unstable API (extensions.v1beta1.DaemonSetPatch)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(DaemonSetPatch || (DaemonSetPatch = {})); exports.DaemonSetPatch = DaemonSetPatch; var Deployment; (function (Deployment) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.Deployment). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ Deployment.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-deployment-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.Deployment).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_4.Deployment, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes Deployment shouldn't use an unstable API (extensions.v1beta1.Deployment)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(Deployment || (Deployment = {})); exports.Deployment = Deployment; var DeploymentList; (function (DeploymentList) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.DeploymentList). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ DeploymentList.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-deploymentlist-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.DeploymentList).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_5.DeploymentList, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes DeploymentList shouldn't use an unstable API (extensions.v1beta1.DeploymentList)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(DeploymentList || (DeploymentList = {})); exports.DeploymentList = DeploymentList; var DeploymentPatch; (function (DeploymentPatch) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.DeploymentPatch). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ DeploymentPatch.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-deploymentpatch-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.DeploymentPatch).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_6.DeploymentPatch, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes DeploymentPatch shouldn't use an unstable API (extensions.v1beta1.DeploymentPatch)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(DeploymentPatch || (DeploymentPatch = {})); exports.DeploymentPatch = DeploymentPatch; var Ingress; (function (Ingress) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.Ingress). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ Ingress.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-ingress-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.Ingress).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_7.Ingress, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes Ingress shouldn't use an unstable API (extensions.v1beta1.Ingress)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(Ingress || (Ingress = {})); exports.Ingress = Ingress; var IngressList; (function (IngressList) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.IngressList). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ IngressList.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-ingresslist-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.IngressList).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_8.IngressList, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes IngressList shouldn't use an unstable API (extensions.v1beta1.IngressList)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(IngressList || (IngressList = {})); exports.IngressList = IngressList; var IngressPatch; (function (IngressPatch) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.IngressPatch). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ IngressPatch.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-ingresspatch-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.IngressPatch).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_9.IngressPatch, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes IngressPatch shouldn't use an unstable API (extensions.v1beta1.IngressPatch)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(IngressPatch || (IngressPatch = {})); exports.IngressPatch = IngressPatch; var NetworkPolicy; (function (NetworkPolicy) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.NetworkPolicy). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ NetworkPolicy.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-networkpolicy-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.NetworkPolicy).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_10.NetworkPolicy, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes NetworkPolicy shouldn't use an unstable API (extensions.v1beta1.NetworkPolicy)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(NetworkPolicy || (NetworkPolicy = {})); exports.NetworkPolicy = NetworkPolicy; var NetworkPolicyList; (function (NetworkPolicyList) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.NetworkPolicyList). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ NetworkPolicyList.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-networkpolicylist-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.NetworkPolicyList).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_11.NetworkPolicyList, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes NetworkPolicyList shouldn't use an unstable API (extensions.v1beta1.NetworkPolicyList)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(NetworkPolicyList || (NetworkPolicyList = {})); exports.NetworkPolicyList = NetworkPolicyList; var NetworkPolicyPatch; (function (NetworkPolicyPatch) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.NetworkPolicyPatch). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ NetworkPolicyPatch.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-networkpolicypatch-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.NetworkPolicyPatch).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_12.NetworkPolicyPatch, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes NetworkPolicyPatch shouldn't use an unstable API (extensions.v1beta1.NetworkPolicyPatch)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(NetworkPolicyPatch || (NetworkPolicyPatch = {})); exports.NetworkPolicyPatch = NetworkPolicyPatch; var PodSecurityPolicy; (function (PodSecurityPolicy) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.PodSecurityPolicy). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ PodSecurityPolicy.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-podsecuritypolicy-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.PodSecurityPolicy).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_13.PodSecurityPolicy, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes PodSecurityPolicy shouldn't use an unstable API (extensions.v1beta1.PodSecurityPolicy)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(PodSecurityPolicy || (PodSecurityPolicy = {})); exports.PodSecurityPolicy = PodSecurityPolicy; var PodSecurityPolicyList; (function (PodSecurityPolicyList) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.PodSecurityPolicyList). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ PodSecurityPolicyList.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-podsecuritypolicylist-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.PodSecurityPolicyList).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_14.PodSecurityPolicyList, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes PodSecurityPolicyList shouldn't use an unstable API (extensions.v1beta1.PodSecurityPolicyList)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(PodSecurityPolicyList || (PodSecurityPolicyList = {})); exports.PodSecurityPolicyList = PodSecurityPolicyList; var PodSecurityPolicyPatch; (function (PodSecurityPolicyPatch) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.PodSecurityPolicyPatch). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ PodSecurityPolicyPatch.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-podsecuritypolicypatch-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.PodSecurityPolicyPatch).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_15.PodSecurityPolicyPatch, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes PodSecurityPolicyPatch shouldn't use an unstable API (extensions.v1beta1.PodSecurityPolicyPatch)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(PodSecurityPolicyPatch || (PodSecurityPolicyPatch = {})); exports.PodSecurityPolicyPatch = PodSecurityPolicyPatch; var ReplicaSet; (function (ReplicaSet) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.ReplicaSet). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ ReplicaSet.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-replicaset-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.ReplicaSet).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_16.ReplicaSet, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes ReplicaSet shouldn't use an unstable API (extensions.v1beta1.ReplicaSet)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(ReplicaSet || (ReplicaSet = {})); exports.ReplicaSet = ReplicaSet; var ReplicaSetList; (function (ReplicaSetList) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.ReplicaSetList). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ ReplicaSetList.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-replicasetlist-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.ReplicaSetList).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_17.ReplicaSetList, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes ReplicaSetList shouldn't use an unstable API (extensions.v1beta1.ReplicaSetList)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(ReplicaSetList || (ReplicaSetList = {})); exports.ReplicaSetList = ReplicaSetList; var ReplicaSetPatch; (function (ReplicaSetPatch) { /** * Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.ReplicaSetPatch). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://kubernetes.io/docs/concepts/overview/kubernetes-api/#api-groups-and-versioning */ ReplicaSetPatch.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "kubernetes-extensions-v1beta1-replicasetpatch-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) Kubernetes resouces (extensions.v1beta1.ReplicaSetPatch).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta1_18.ReplicaSetPatch, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Kubernetes ReplicaSetPatch shouldn't use an unstable API (extensions.v1beta1.ReplicaSetPatch)."); }), }, vendors: ["kubernetes"], services: ["extensions"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(ReplicaSetPatch || (ReplicaSetPatch = {})); exports.ReplicaSetPatch = ReplicaSetPatch;