【问题标题】:Does Kubernetes runAsUser security context setting, override the user setting in the container image?Kubernetes runAsUser 安全上下文设置是否覆盖容器映像中的用户设置?
【发布时间】:2021-01-01 20:58:47
【问题描述】:

在阅读了 k8s 文档 (https://kubernetes.io/docs/tasks/configure-pod-container/security-context/) 中有关 kubernetes pod 安全上下文的信息后 - 我有一个问题找不到答案。

安全上下文允许添加带有用户 ID 的 runAsUser 设置。这可以用于运行未修改为以非 root 用户身份运行的容器映像吗?这意味着如果 runAsUser 设置为 1000 并且在此 pod 中运行的容器映像不使用 USER 指令/或基本上构建为以 root 身份运行,runAsUser 设置会覆盖容器映像吗? 容器会以用户 1000 运行还是继续以 root 身份运行?

正在着手设置 Kubernetes 并在集群中尝试这个场景,但想了解这个概念以及预期的行为是什么。

【问题讨论】:

    标签: kubernetes


    【解决方案1】:

    是的,这将使用提供的用户 ID 运行容器(忽略容器映像中的用户)。

    【讨论】:

    • 这是否意味着我们不需要对容器镜像进行更改即可以非 root 身份运行它?
    • 这取决于图像和应用程序。某些映像在以非 root 用户/不在 /etc/passwd 中的用户启动时会出现问题。如果是这种情况,您将不得不调整图像。
    猜你喜欢
    • 2019-05-29
    • 2010-11-17
    • 2022-10-14
    • 2022-10-23
    • 2019-10-27
    • 1970-01-01
    • 2020-04-18
    • 2011-12-17
    • 1970-01-01
    相关资源
    最近更新 更多