PodSecurityContext:Podに対するセキュリティ設定になる。
用途:
runAsNonRootを利用することで、root権限でコンテナの立ち上げを
防止することができる。
検証:
1)以下、デフォルトでroot権限で立ち上げのdocker imageに対して
runAsNonRootを利用してみる。
2)以下、デプロイを行ってみると root起動防止の状態なので
立ち上げが失敗していることが把握できる。
[用途] ルール対象外のマニフェストをデプロイさせないための 防止策で利用するイメージになる [検証] 以下のコマンドを投入する kubectl label ns default pod-security.kubernetes.io/warn=baseline [各種コマンドの意...
0 件のコメント:
コメントを投稿