pod.spec.securityContext

SecurityContext holds pod-level security attributes and common container settings. Optional: Defaults to empty. See type description for default values of each field.
pod运行时,其中的容器可以被提权为节点管理员,需要禁止这种行为。

pod.spec.containers.pod_name.securityContext

其中的capabilities需要清楚了解内核功能。
其他待补充

Logo

K8S/Kubernetes社区为您提供最前沿的新闻资讯和知识内容

更多推荐