跳到内容

安全上下文

如果需要,可以修改各种部署和有状态集的某些SecurityContext 属性。

名称 描述 默认值
security_context_settings 任务和 Web 部署的 SecurityContext {}
postgres_security_context_settings PostgreSQL 容器的 SecurityContext {}

任务和 Web 部署的示例配置 SecurityContext

spec:
  security_context_settings:
    allowPrivilegeEscalation: false
    capabilities:
        drop:
        - ALL
  postgres_security_context_settings:
    runAsNonRoot: true