Udostępnij za pośrednictwem


SecurityContextDefinition interface

Kontekst zabezpieczeń kontenera.

Właściwości

allowPrivilegeEscalation

Wartość logiczna wskazująca, czy proces inicjowania może podnieść swoje uprawnienia

capabilities

Możliwości dodawania lub upuszczania z kontenera.

privileged

Flaga określająca, czy uprawnienia kontenera są podniesione do uprawnień uprzywilejowanych.

runAsGroup

Ustawia identyfikator GID użytkownika dla kontenera.

runAsUser

Ustawia identyfikator UID użytkownika dla kontenera.

seccompProfile

ciąg zakodowany w formacie base64 zawierający zawartość kodu JSON w profilu seccomp

Szczegóły właściwości

allowPrivilegeEscalation

Wartość logiczna wskazująca, czy proces inicjowania może podnieść swoje uprawnienia

allowPrivilegeEscalation?: boolean

Wartość właściwości

boolean

capabilities

Możliwości dodawania lub upuszczania z kontenera.

capabilities?: SecurityContextCapabilitiesDefinition

Wartość właściwości

privileged

Flaga określająca, czy uprawnienia kontenera są podniesione do uprawnień uprzywilejowanych.

privileged?: boolean

Wartość właściwości

boolean

runAsGroup

Ustawia identyfikator GID użytkownika dla kontenera.

runAsGroup?: number

Wartość właściwości

number

runAsUser

Ustawia identyfikator UID użytkownika dla kontenera.

runAsUser?: number

Wartość właściwości

number

seccompProfile

ciąg zakodowany w formacie base64 zawierający zawartość kodu JSON w profilu seccomp

seccompProfile?: string

Wartość właściwości

string