6.4. SCC (Security Context Constraints)
Security Context Constraints (SCC) を使用して、Pod のシステムでの受け入れを可能にするために (コンテナーのコレクションである) Pod の実行時に必要となる一連の条件を定義することができます。
以下は、SCC で管理できる分野の一部です。
- 特権付きコンテナーの実行
- コンテナーが要求できる機能の追加
- ホストディレクトリーのボリュームとしての使用
- コンテナーの SELinux コンテキスト
- コンテナーのユーザー ID
必要なパーミッションがある場合は、デフォルトの SCC ポリシーの許容度を上げるように調整することができます。
参考文献
- OpenShift Container Platform Architecture:Security Context Constraints
OpenShift Container Platform クラスターのインストール: セキュリティー警告
- 特権付きコンテナーについて説明されています。