シミュレーション

コンテクスト
PodSecurityPolicyは、特定の名前空間における特権Podの作成を防止するものとする。
タスク
特権Podの作成を防止する、prevent-psp-policyという名前の新しいPodSecurityPolicyを作成します。
新しく作成した PodSecurityPolicy prevent-psp-policy を使用する、restrict-access-role という名前の新しい ClusterRole を作成します。
既存のネームスペース「staging」内に、psp-restrict-sa という名前の新しいサービスアカウントを作成します。
最後に、新しく作成した ClusterRole restrict-access-role を新しく作成した ServiceAccount psp-restrict-sa にバインドする、restrict-access-bind という名前の新しい ClusterRoleBinding を作成します。
