我正在使用 CSI 标准构建自己的 CSI 驱动程序,我想知道要为 CSI 边车容器设置的安全上下文。
我将使用:
- 节点驱动注册器
- CSI 供应商
- CSI 附件
- CSI 活性探针。
其中一些需要以 root 身份运行,我想知道安全上下文中的配置是否为它们分配了最小的 Linux 功能并确保在最短的时间内提供 root 功能。
我是否被迫按如下方式设置安全上下文?有没有办法进一步限制它?
securityContext:
allowPrivilegeEscalation: true
privileged: false
runAsNonRoot: true
capabilities:
drop:
- all
add:
- SYS_ADMIN
在此先感谢,安东尼奥