SecurityContext:
個々のコンテナに対してセキュリティの制限を行う
runAsUser:
“runAsUser“を追加することで実行権限の変更ができる。
検証:
以下は、root権限にした場合になる。
実際に、実行後にPodにログインしてみると、root権限になっていることが把握できる。
次に、一般ユーザに変えてデプロイしてみる。
以下、一般ユーザになっていることが把握できる。
現在構築を進めている動画管理システム開発において、いきなりKubernetes(K8s)に展開するのではなく、 Docker Composeを中間地点に挟んで段階的にK8s+Argo CD(GitOps)へ移行するアーキテクチャ設計 をまとめました。 Bionic(AIアシスタン...
0 件のコメント:
コメントを投稿