0

我在 helm 图表的 common.tpl 文件中定义了一个 sidecar 容器。这个 sidecar 容器包含在许多使用不同用户的 pod 中。

我想知道是否有一种方法可以在边车容器中将应用程序容器的用户定义为用户。因此,在每个 pod 中,我的应用程序和 sidecar 容器都将使用相同的用户。

我在想像下面这样的东西:

- name: sidecar_container
  image: sidecar_image:01
  imagePullPolicy: IfNotPresent
  securityContext:
    runAsUser: {{ some_variable_that_indicates_to_the_application's_container_user }}

有没有这样的选择?

4

1 回答 1

2

您可以在 Pod 级别定义“SecurityContext”,这意味着它将应用于 Pod 内的所有容器。

Pod 安全上下文

于 2020-06-04T14:47:41.373 回答