摘要: 通过下面的yaml配置文件,在pod级别进行安全的设置: apiVersion: v1 kind: Pod metadata: name: security-context-demo spec: securityContext: runAsUser: 1000 runAsGroup: 3000 fs 阅读全文
posted @ 2023-07-25 16:28 Zhai_David 阅读(91) 评论(0) 推荐(0)
摘要: 通过设置pod的securityContext.runAsUser设置pod用户以哪个用户运行 apiVersion: v1 kind: Pod metadata: name: my-pod-runasuser spec: containers: - name: my-container image 阅读全文
posted @ 2023-07-25 15:11 Zhai_David 阅读(307) 评论(0) 推荐(0)
摘要: 在处理安全问题的时候,想要让nginx以非root用户运行,该如何来操作? 可以修改nginx的镜像,按照下面的Dockerfile来构建非root用户运行的nginx镜像 FROM中的镜像,是官方下载的基础镜像。 创建nginx运行需要的目录,授予对应的用户的权限 然后,修改nginx的配置,去掉 阅读全文
posted @ 2023-07-25 15:04 Zhai_David 阅读(1021) 评论(0) 推荐(0)