SecurityContext:個々のコンテナに対してセキュリティの制限を行う
runAsUser:
“runAsUser“を追加することで実行権限の変更ができる。
検証:
以下は、root権限にした場合になる。
実際に、実行後にPodにログインしてみると、root権限になっていることが把握できる。
次に、一般ユーザに変えてデプロイしてみる。
以下、一般ユーザになっていることが把握できる。
指定した Envoy プロキシが接続しているクラスターの情報を表示しています。 出力からは、Envoy プロキシがどのサービスに対して接続設定を持っているか またはどのサービスとの通信が行われているかを確認できます。 [出力の説明] SERVICE FQDN : 接続先サービス...
0 件のコメント:
コメントを投稿