gpt4 book ai didi

Kubernetes 安全上下文 runAsUser

转载 作者:行者123 更新时间:2023-12-02 11:37:25 25 4
gpt4 key购买 nike

我有多个容器并希望以非 root 用户身份运行所有容器,我知道添加 securityContext 对我有帮助,但是我是否需要在所有容器中添加 securityContext 或在规范级别添加它会有所帮助?

spec:
template:
metadata: Test image

spec:
securityContext:
runAsUser: 1000
fsGroup: 1000
containers:
-name: container-1
securityContext:
allowPrivilegeEscalation: false
-name: container-2
securityContext:
allowPrivilegeEscalation: false

问题是, runAsUser适用于所有容器,即所有容器(容器 1、容器 2)都将作为用户 1000 运行,还是我需要在所有容器中指定 securityContext?

最佳答案

The question is, runAsUser is applicable to all the container i.e., all the containers (container-1, container-2) will run as user 1000 or I need to specify securityContext in all the container?



是的。它适用于所有容器,因此如果您想将其添加到该特定 pod 的所有容器中,则只需将其添加到 pod 规范中。根据 docs :

The security settings that you specify for a Pod apply to all Containers in the Pod.

关于Kubernetes 安全上下文 runAsUser,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54014263/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com