2022年1月15日土曜日

PodSecurityContext(アクセス権限付与:fsGroup)

PodSecurityContext:
Podに対するセキュリティ設定になる。


用途:

fsGroupを追加することで、作成したボリュームに

グループ権限を付与することができる。



検証:

以下、作成したボリュームにグループの権限を付与させてみる。



























デプロイ後に、作成したVolumeのパス(/cache)に、グループの権限(1001)が付与されていることが確認できる。



0 件のコメント:

コメントを投稿

【AI×GitOps】Docker Composeから始めるRaspberry Pi 5 Kubernetesクラスタへの自動デプロイ設計

現在構築を進めている動画管理システム開発において、いきなりKubernetes(K8s)に展開するのではなく、 Docker Composeを中間地点に挟んで段階的にK8s+Argo CD(GitOps)へ移行するアーキテクチャ設計 をまとめました。 Bionic(AIアシスタン...