没有合适的资源?快使用搜索试试~ 我知道了~
sysctl-kubernetes:详细介绍将SCCsPSP(安全上下文约束和pod安全策略)与要修改sysctl设置的容器部署...
共5个文件
yaml:4个
md:1个
需积分: 32 0 下载量 96 浏览量
2021-03-15
06:02:11
上传
评论
收藏 8KB ZIP 举报
温馨提示
在Kubernetes / OpenShift中与sysctl进行交互 将任何Pod /容器部署到Kubernetes或OpenShift上时,请以最小的特权,对功能的最小访问权限进行部署,并在可能的情况下(通过安全上下文和安全上下文约束(SCC))避免root(0)用户。 由于需要部署可能需要通过sysctl修改某些内核参数的容器(由于Elasticsearch而引起的咳嗽,咳嗽,SonarQube ...),我希望在安全性方面使部署尽可能地安全。 注意: SCC控制Pod可以执行的动作以及可以访问的内容。 Kubernetes中的等效项是Pod安全策略(PSP)。 概括 如果使用将sysctls作为部署的一部分进行修改,则此存储库中包含的SCC(可以轻松转换为Kubernetes的PSP)将减少可为部署中的initContainer /容器设置的权限/特权。可能的。 部署配置还配置
资源推荐
资源详情
资源评论
收起资源包目录
sysctl-kubernetes-main.zip (5个子文件)
sysctl-kubernetes-main
serviceaccount.yaml 69B
init-sysctl.yaml 910B
sysctl-scc.yaml 1KB
deployment.yaml 1KB
README.md 16KB
共 5 条
- 1
资源评论
沈临白
- 粉丝: 50
- 资源: 4570
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功