【发布时间】:2021-01-01 20:58:47
【问题描述】:
在阅读了 k8s 文档 (https://kubernetes.io/docs/tasks/configure-pod-container/security-context/) 中有关 kubernetes pod 安全上下文的信息后 - 我有一个问题找不到答案。
安全上下文允许添加带有用户 ID 的 runAsUser 设置。这可以用于运行未修改为以非 root 用户身份运行的容器映像吗?这意味着如果 runAsUser 设置为 1000 并且在此 pod 中运行的容器映像不使用 USER 指令/或基本上构建为以 root 身份运行,runAsUser 设置会覆盖容器映像吗? 容器会以用户 1000 运行还是继续以 root 身份运行?
正在着手设置 Kubernetes 并在集群中尝试这个场景,但想了解这个概念以及预期的行为是什么。
【问题讨论】:
标签: kubernetes