在阅读了k8s文档(https://kubernetes.io/docs/tasks/configure-pod-container/security-context/)中有关kubernetes pod安全上下文的内容后,我有一个问题找不到答案。
安全上下文允许添加具有用户ID的runAsUser设置。这是否可用于运行未修改为以非根用户身份运行的容器映像。这意味着,如果runAsUser设置为1000,并且在此pod中运行的容器镜像不使用用户指令/或者基本上被构建为以根用户身份运行,那么runAsUser设置是否会覆盖容器镜像?容器将使用用户1000运行,还是将继续以root身份运行?
正在努力设置Kubernetes,并在集群中尝试此场景,但希望了解其概念和预期行为。
发布于 2020-09-15 14:44:24
是的,这将使用提供的用户id运行容器(忽略容器镜像中的用户)。
https://stackoverflow.com/questions/63896141
复制相似问题