Condividi tramite


SecurityContextDefinition interface

Contesto di sicurezza per il contenitore.

Proprietà

allowPrivilegeEscalation

Valore booleano che indica se il processo init può elevare i privilegi

capabilities

Funzionalità da aggiungere o eliminare da un contenitore.

privileged

Flag per determinare se le autorizzazioni del contenitore sono elevate in Privileged.

runAsGroup

Imposta il GID utente per il contenitore.

runAsUser

Imposta l'UID utente per il contenitore.

seccompProfile

stringa con codifica Base64 contenente il contenuto del codice JSON nel profilo seccomp

Dettagli proprietà

allowPrivilegeEscalation

Valore booleano che indica se il processo init può elevare i privilegi

allowPrivilegeEscalation?: boolean

Valore della proprietà

boolean

capabilities

Funzionalità da aggiungere o eliminare da un contenitore.

capabilities?: SecurityContextCapabilitiesDefinition

Valore della proprietà

privileged

Flag per determinare se le autorizzazioni del contenitore sono elevate in Privileged.

privileged?: boolean

Valore della proprietà

boolean

runAsGroup

Imposta il GID utente per il contenitore.

runAsGroup?: number

Valore della proprietà

number

runAsUser

Imposta l'UID utente per il contenitore.

runAsUser?: number

Valore della proprietà

number

seccompProfile

stringa con codifica Base64 contenente il contenuto del codice JSON nel profilo seccomp

seccompProfile?: string

Valore della proprietà

string