StudyToCert

CKAD / Lecciones · English

Certified Kubernetes Application Developer CKAD (Kubernetes v1.35 curriculum)

SecurityContext a nivel de Pod y de contenedor: runAsUser, runAsNonRoot, fsGroup, readOnlyRootFilesystem, allowPrivilegeEscalation

Los contenedores son procesos sobre un kernel Linux compartido, así que importa con cuántos privilegios se ejecutan. Si un atacante explota un bug de tu app, un contenedor que se ejecuta como root con un sistema de archivos escribible le da mucho más con qué trabajar que uno que se ejecuta como usuario sin privilegios con un sistema de archivos de solo lectura. El campo securityContext te permite definir estos privilegios de forma declarativa.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CKAD gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio