您的位置 首页 linux 运维

限制配置allowPrivilegeEscalation参数容器准入 服务配置

securityContext: # 新增安全上下文配置
allowPrivilegeEscalation: false # 禁止权限提升

操作:

          securityContext:
            allowPrivilegeEscalation: false
            runAsNonRoot: true
            runAsUser: 999
            runAsGroup: 999

 

这样配置后, 一些日志没有权限写了,那么就挂载出来。

先建一个存储卷:

然后修改  delployjment:

欢迎来撩 : 汇总all

白眉大叔

关于白眉大叔linux云计算: 白眉大叔

热门文章