Security
Security hardening checklist for production Spice.ai Enterprise deployments.
Container and pod security
Image provenance
spec:
spiceai_image_registry: 709825985650.dkr.ecr.us-east-1.amazonaws.com
spiceai_image_name: spice-ai/spiceai-enterprise-byol
spiceai_image_tag: latest-models@sha256:1f4a...Pod security
apiVersion: v1
kind: Namespace
metadata:
name: spiceai
labels:
pod-security.kubernetes.io/enforce: restricted
pod-security.kubernetes.io/enforce-version: latestNetwork policy
Authentication
Secrets management
Platform
Recommended store
mTLS for SpicepodCluster
Audit logging
Operator RBAC
Hardening checklist
Last updated
Was this helpful?