PodSecurityContext:
Podに対するセキュリティ設定になる。
用途:
runAsNonRootを利用することで、root権限でコンテナの立ち上げを
防止することができる。
検証:
1)以下、デフォルトでroot権限で立ち上げのdocker imageに対して
runAsNonRootを利用してみる。
2)以下、デプロイを行ってみると root起動防止の状態なので
立ち上げが失敗していることが把握できる。
以下の赤枠を直接変えてしまうと、ec2が削除されてしまいます。 これを維持したい場合について記載します。 以下に moved.tf ファイルを作成します。 以下のように、 from に修正前で、 to に修正したい内容を記載します。 以下のリソースにも修正を加えます。 terra...
0 件のコメント:
コメントを投稿