2022年1月15日土曜日

SecurityContext(runAsUser:実行権限の変更)

SecurityContext:
個々のコンテナに対してセキュリティの制限を行う


runAsUser:

“runAsUser“を追加することで実行権限の変更ができる。



検証:

以下は、root権限にした場合になる。
















実際に、実行後にPodにログインしてみると、root権限になっていることが把握できる。

























次に、一般ユーザに変えてデプロイしてみる。
















以下、一般ユーザになっていることが把握できる。



























0 件のコメント:

コメントを投稿

istio ingress gateway(指定したEnvoyプロキシが接続しているクラスターの情報表示)

指定した Envoy プロキシが接続しているクラスターの情報を表示しています。 出力からは、Envoy プロキシがどのサービスに対して接続設定を持っているか またはどのサービスとの通信が行われているかを確認できます。 [出力の説明] SERVICE FQDN :  接続先サービス...