PodSecurityContext:Podに対するセキュリティ設定になる。
用途:
fsGroupを追加することで、作成したボリュームに
グループ権限を付与することができる。
検証:
以下、作成したボリュームにグループの権限を付与させてみる。
デプロイ後に、作成したVolumeのパス(/cache)に、グループの権限(1001)が付与されていることが確認できる。
[用途] ルール対象外のマニフェストをデプロイさせないための 防止策で利用するイメージになる [検証] 以下のコマンドを投入する kubectl label ns default pod-security.kubernetes.io/warn=baseline [各種コマンドの意...
0 件のコメント:
コメントを投稿