gpt4 book ai didi

kubernetes - Kubernetes容器具有不同特权的容器

转载 作者:行者123 更新时间:2023-12-02 12:22:38 27 4
gpt4 key购买 nike

一个Pod可以有两个权限级别不同的容器吗?例如,容器“A”是常规容器,容器“B”是可以更改网络堆栈的特权容器。两个容器都将被包装在一个容器中。现在,如果pod的特权参数设置为true,是否意味着两个容器现在都具有特权?还是其他?

最佳答案

容器级安全性上下文适用于容器中的所有容器,但每个容器的安全性上下文可以覆盖单个容器 [1]的设置。

我建议尽可能将Pod级别的默认设置设置为安全(具有最小特权),并且只覆盖真正需要它的容器的特权设置。

关于kubernetes - Kubernetes容器具有不同特权的容器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44702944/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com