您的位置 首页 linux 运维

限制以root运行容器 服务配置

加固建议

需要设置的值 spec.containers.securityContext.runAsNonRoot: true #禁止以root用户启动容器 true为禁止 spec.containers.securityContext.runAsUser: 999 # 用户id spec.containers.securityContext.runAsGroup: 999 # 属组id

如果参数在原pod.yaml不存在,需要手动添加

 

欢迎来撩 : 汇总all

白眉大叔

关于白眉大叔linux云计算: 白眉大叔

热门文章