SecurityContextDefinition interface
Kontekst zabezpieczeń kontenera.
Właściwości
allow |
Wartość logiczna wskazująca, czy proces inicjowania może podnieść swoje uprawnienia |
capabilities | Możliwości dodawania lub upuszczania z kontenera. |
privileged | Flaga określająca, czy uprawnienia kontenera są podniesione do uprawnień uprzywilejowanych. |
run |
Ustawia identyfikator GID użytkownika dla kontenera. |
run |
Ustawia identyfikator UID użytkownika dla kontenera. |
seccomp |
ciąg zakodowany w formacie base64 zawierający zawartość kodu JSON w profilu seccomp |
Szczegóły właściwości
allowPrivilegeEscalation
Wartość logiczna wskazująca, czy proces inicjowania może podnieść swoje uprawnienia
allowPrivilegeEscalation?: boolean
Wartość właściwości
boolean
capabilities
Możliwości dodawania lub upuszczania z kontenera.
capabilities?: SecurityContextCapabilitiesDefinition
Wartość właściwości
privileged
Flaga określająca, czy uprawnienia kontenera są podniesione do uprawnień uprzywilejowanych.
privileged?: boolean
Wartość właściwości
boolean
runAsGroup
Ustawia identyfikator GID użytkownika dla kontenera.
runAsGroup?: number
Wartość właściwości
number
runAsUser
Ustawia identyfikator UID użytkownika dla kontenera.
runAsUser?: number
Wartość właściwości
number
seccompProfile
ciąg zakodowany w formacie base64 zawierający zawartość kodu JSON w profilu seccomp
seccompProfile?: string
Wartość właściwości
string