SecurityContextDefinition interface
Contexte de sécurité du conteneur.
Propriétés
| allow |
Valeur booléenne indiquant si le processus init peut élever ses privilèges |
| capabilities | Fonctionnalités à ajouter ou supprimer à partir d’un conteneur. |
| privileged | Indicateur permettant de déterminer si les autorisations de conteneur sont élevées à Privileged. |
| run |
Définit le GID utilisateur du conteneur. |
| run |
Définit l’UID utilisateur du conteneur. |
| seccomp |
chaîne encodée en base64 contenant le contenu du json dans le profil seccomp |
Détails de la propriété
allowPrivilegeEscalation
Valeur booléenne indiquant si le processus init peut élever ses privilèges
allowPrivilegeEscalation?: boolean
Valeur de propriété
boolean
capabilities
Fonctionnalités à ajouter ou supprimer à partir d’un conteneur.
capabilities?: SecurityContextCapabilitiesDefinition
Valeur de propriété
privileged
Indicateur permettant de déterminer si les autorisations de conteneur sont élevées à Privileged.
privileged?: boolean
Valeur de propriété
boolean
runAsGroup
Définit le GID utilisateur du conteneur.
runAsGroup?: number
Valeur de propriété
number
runAsUser
Définit l’UID utilisateur du conteneur.
runAsUser?: number
Valeur de propriété
number
seccompProfile
chaîne encodée en base64 contenant le contenu du json dans le profil seccomp
seccompProfile?: string
Valeur de propriété
string