加固建议
需要设置的值 spec.containers.securityContext.runAsNonRoot: true #禁止以root用户启动容器 true为禁止 spec.containers.securityContext.runAsUser: 999 # 用户id spec.containers.securityContext.runAsGroup: 999 # 属组id
如果参数在原pod.yaml不存在,需要手动添加
欢迎来撩 : 汇总all
需要设置的值 spec.containers.securityContext.runAsNonRoot: true #禁止以root用户启动容器 true为禁止 spec.containers.securityContext.runAsUser: 999 # 用户id spec.containers.securityContext.runAsGroup: 999 # 属组id
如果参数在原pod.yaml不存在,需要手动添加
欢迎来撩 : 汇总all