OpenShift安全配置与集群安装指南
1. OpenShift安全配置
在OpenShift中,安全配置至关重要。一些基本的安全设置包括:
- 有限的Linux功能
- 禁用特权模式
- Pod使用特定的UID运行
- Pod以特定的MCS级别创建
当运行Image Inspector应用时,可能会遇到错误。事件中列出的错误表明,image-inspector pod试图在启用特权模式的情况下定义安全上下文,但受限的安全上下文阻止了该配置的部署。要解决这个问题,需要更改用于部署pod的SCC(Security Context Constraints)。
1.1 更改应用部署的SCC
OpenShift配置了多个SCC,为pod提供不同级别的访问权限,其中包括默认的受限SCC。特权SCC允许pod以任何UID部署,拥有所有Linux功能,使用任何MCS级别,并启用特权模式。可以使用以下命令查看SCC:
$ oc get scc
NAME PRIV CAPS SELINUX RUNASUSER FSGROUP SUPGROUP PRIORITY READONLYROOTFS VOLUMES
...
privileged true [*] RunAsAny RunAsAny RunAsAny RunAsAny <none> false [*]
restricted false [] MustRunAs
超级会员免费看
订阅专栏 解锁全文
33

被折叠的 条评论
为什么被折叠?



