SecurityContext:個々のコンテナに対してセキュリティの制限を行う
runAsUser:
“runAsUser“を追加することで実行権限の変更ができる。
検証:
以下は、root権限にした場合になる。
実際に、実行後にPodにログインしてみると、root権限になっていることが把握できる。
次に、一般ユーザに変えてデプロイしてみる。
以下、一般ユーザになっていることが把握できる。
以下の赤枠を直接変えてしまうと、ec2が削除されてしまいます。 これを維持したい場合について記載します。 以下に moved.tf ファイルを作成します。 以下のように、 from に修正前で、 to に修正したい内容を記載します。 以下のリソースにも修正を加えます。 terra...
0 件のコメント:
コメントを投稿