Slide 31
Slide 31 text
Kubernetesで設定できる
セキュリティポリシー
特権(privileged)コンテナの実行 privileged
ホスト名空間の使用 hostPID, hostIPC
使用可能なホストネットワークとポート hostNetwork, hostPorts
Podで使用可能なFSGroupの割当て fsGroup
使用可能なボリュームタイプ volumes
使用可能なホストファイルシステム allowedHostPaths
Read Only rootファイルシステムの使用 readOnlyRootFilesystem
コンテナのユーザID/グループID runAsUser, runAsGroup, supplementalGroups
ルート権限への昇格を制限する allowPrivilegeEscalation,
defaultAllowPrivilegeEscalation
2020-10-24
OSC2020 Online/Fall #osc20on 31