15.8.3. Dokerfile の USER によるイメージ実行の有効化
特権付き SCC へのアクセスをすべての人に与えることなく、イメージが事前割り当て UID で強制的に実行されないようにクラスターのセキュリティーを緩和するには、以下を実行します。
すべての認証されたユーザーに anyuid SCC へのアクセスを付与します。
oc adm policy add-scc-to-group anyuid system:authenticated
$ oc adm policy add-scc-to-group anyuid system:authenticated
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
警告
これにより、USER が Dockerfile に指定されていない場合は、イメージをルート ID として実行することができます。