Slide 31
Slide 31 text
Kubernetesで設定できる
Pod Security Policy
制御事項 ポリシー名
特権(privileged)コンテナの実行 privileged
ホスト名空間の使用 hostPID, hostIPC
使用可能なホストネットワークとポート hostNetwork, hostPorts
Podで使用可能なFSGroupの割当て fsGroup
使用可能なボリュームタイプ volumes
使用可能なホストファイルシステム allowedHostPaths
Read Only rootファイルシステムの使用 readOnlyRootFilesystem
コンテナのユーザID/グループID runAsUser, runAsGroup, supplementalGroups
ルート権限への昇格を制限する allowPrivilegeEscalation,
defaultAllowPrivilegeEscalation
2021-03-06
OSC2021 Online/Spring #osc21on 31