Los contenedores son procesos sobre un kernel Linux compartido, así que importa con cuántos privilegios se ejecutan. Si un atacante explota un bug de tu app, un contenedor que se ejecuta como root con un sistema de archivos escribible le da mucho más con qué trabajar que uno que se ejecuta como usuario sin privilegios con un sistema de archivos de solo lectura. El campo securityContext te permite definir estos privilegios de forma declarativa.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.