172 похожих чатов

Всем привет, а подскажите пожалуйста мб кто-то знает, правильно я

понимаю, что если выставить:
privileged: true в securityContext то capabilities: drop: [ALL] теряет всякий смысл?

Или может кто-то знает хорошую статью где описывалась бы работа с securityContext, официальная дока довольно скудна в этом плане

10 ответов

19 просмотров

да, это реально так. получается что privileged имеет более высокий приоритет по сравнению с дропом капабилити вообще немного странный пример, не могу представить зачем такое использовать, кроме как для эксперимента )

ch-11l Автор вопроса
r0binak
да, это реально так. получается что privileged име...

Я пишу security context для openshift и в нем хочется отразить что там нужен privileged но при этом мы будем использовать не все capabilities. Но да, это не будет иметь смысла

ch 11l
Я пишу security context для openshift и в нем хоче...

можно гранулярно выдавать нужные capability под контейнер

ch 11l
Я пишу security context для openshift и в нем хоче...

там можно использовать одновременно: - drop - add

ch-11l Автор вопроса
r0binak
можно гранулярно выдавать нужные capability под ко...

ага, но даже проставление всех capabilities не дает возможности делать все операции. Поэтому была идея задействовать: privileged=true drop: all add: a few но в данном случае как я понимаю если выставлено privileged=true то drop уже не имеет смысла

ch-11l Автор вопроса
Дмитрий Евдокимов
Да, не имеет смысла

А у вас был опыт написания scc для openshift, может быть вы сможете подсказать еще одну вещь

ch 11l
А у вас был опыт написания scc для openshift, може...

это же аналог psp из кубера? могу только через призму кубера подсказать

В шифте такое делают в крайнем случае.

Похожие вопросы

Обсуждают сегодня

комрады, че-та лыжы не едут var tmpFont: TFont; begin tmpFont:= TFont.Create; try case rgFontColor.ItemIndex of 0: tmpFont.Color:= clWindowText; 1: tmpFo...
Ed Doc
34
Интересно, нет ли какого-то способа получить из dll не адрес самой метки, а адрес со смещением?
The Bird of Hermes
54
Можно вообще написать: Person fName' lName' age'. Тогда действительно имена полей потребуются лишь в строковом виде, чтобы эти fName' и т.д. достать :-) Но разве для этого нуж...
Михаил
8
generic procedure function test<T>(param: T); type case T of longint: NewT = word; longword: NewT = byte; end; var v1: NewT; Как это можно сделать? Чтобы у меня...
notme
21
Делал задачу вот такую https://stepik.org/lesson/4985/step/9?unit=1083 получилось такое https://play.haskell.org/saved/ipKrepqe оно работает, тестов много не писал, но работае...
Fedor
22
преобразовать в число или в один тип?
Alexey Kulakov
11
Hello everyone I am trying to run 4 year old project and I am having this issue anyone can help?
Nitish Garg
10
Всем привет, прошу совета по сложившейся ситуации: Windows приложение подключается к БД MySQL используя Firedac. При работе с версией MySQL 5.7 все отлично, но когда подключаю...
Constantine
6
Всем добрый вечер. Нужна помощь с прикруткой telegram-vapor-bot к проекту Vapor. Удалось после старта приложения отправить тестовое сообщение в бот, вот только сразу после это...
advanc3d
3
program Project1; procedure generic_proc<T>(); begin end; begin generic_proc<Int64>(0); end. Я чет не понял, а как в Delphi сделать такое? процедуру-дженерик... PS: а на...
notme
10
Карта сайта