apiVersion: v1 kind: Pod metadata: name: suspicious-shell namespace: security-baseline labels: app.kubernetes.io/name: suspicious-shell security-baseline/test: runtime-alert spec: restartPolicy: Never securityContext: runAsNonRoot: true seccompProfile: type: RuntimeDefault containers: - name: shell-test image: docker.io/library/busybox:1.36 command: ["sh", "-c", "echo suspicious-shell-started; sleep 3600"] securityContext: runAsNonRoot: true runAsUser: 1000 allowPrivilegeEscalation: false capabilities: drop: [ALL] resources: requests: cpu: 10m memory: 16Mi limits: cpu: 100m memory: 64Mi