安全加固4(K8S最小化微服务安全)
什么叫微服务?
微服务(microservice)是一种软件架构
Pod安全上下文
安全上下文(Security Context):K8s对Pod和容器提供的安全机制,用于限制容器对宿主节点的可访问范围。
使用securityContext字段,通过该字段设定安全相关配置
字段名 | 字段类型 | 字段说明 |
---|---|---|
privileged | boolean | 以privileged模式运行容器。容器则被授权访问宿主上所有设备,此时容器 中的进程本质上等价于宿主节点上的 root 用户。默认值为 false |
用户 runAsUser |