2022年1月15日土曜日

PodSecurityContext(root権限防止:runAsNonRoot)

PodSecurityContext:
Podに対するセキュリティ設定になる。


用途:

runAsNonRootを利用することで、root権限でコンテナの立ち上げを

防止することができる。



検証:

1)以下、デフォルトでroot権限で立ち上げのdocker imageに対して

runAsNonRootを利用してみる。


















2)以下、デプロイを行ってみると root起動防止の状態なので

立ち上げが失敗していることが把握できる。



0 件のコメント:

コメントを投稿

【AI×GitOps】Docker Composeから始めるRaspberry Pi 5 Kubernetesクラスタへの自動デプロイ設計

現在構築を進めている動画管理システム開発において、いきなりKubernetes(K8s)に展開するのではなく、 Docker Composeを中間地点に挟んで段階的にK8s+Argo CD(GitOps)へ移行するアーキテクチャ設計 をまとめました。 Bionic(AIアシスタン...