2022年1月15日土曜日

PodSecurityContext(アクセス権限付与:fsGroup)

PodSecurityContext:
Podに対するセキュリティ設定になる。


用途:

fsGroupを追加することで、作成したボリュームに

グループ権限を付与することができる。



検証:

以下、作成したボリュームにグループの権限を付与させてみる。



























デプロイ後に、作成したVolumeのパス(/cache)に、グループの権限(1001)が付与されていることが確認できる。



0 件のコメント:

コメントを投稿

istio ingress gateway(指定したEnvoyプロキシが接続しているクラスターの情報表示)

指定した Envoy プロキシが接続しているクラスターの情報を表示しています。 出力からは、Envoy プロキシがどのサービスに対して接続設定を持っているか またはどのサービスとの通信が行われているかを確認できます。 [出力の説明] SERVICE FQDN :  接続先サービス...