【问题标题】:Change user and group for a configmap and secret volume mounts更改配置映射和秘密卷挂载的用户和组
【发布时间】:2021-11-27 20:38:06
【问题描述】:

我们正在使用 securityContext 将所有卷以非 root 用户身份安装在容器中的 pod 中。但是,对于所有配置映射和机密,volumemount 用户仍然是 root。我尝试了 initContainer 方法,但没有成功。

我在网上搜索并没有得到任何关于以非 root 用户身份更改 configmaps/secrets 的卷挂载用户的信息。有人可以帮我吗?

【问题讨论】:

    标签: kubernetes configmap kubernetes-secrets


    【解决方案1】:

    您是否在 docker 文件中创建了用户并在 Kubernetes 中使用了以下配置?

    Dockerfile

    RUN useradd nonroot -u 10001
    USER 10001
    

    Kubernetes:

    securityContext:
      runAsNonRoot: true
      runAsUser: 10001
    

    【讨论】:

    • 是的,已经在dockerfile中创建了用户。但是对于 secrets 和 configmaps 是无效的。
    猜你喜欢
    • 2023-03-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-11-06
    相关资源
    最近更新 更多