4.4. 他のコンテナーイメージ
4.4.1. 概要
Red Hat Container Catalog に含まれていないコンテナーイメージを使用する場合には、Docker Hub にある他の任意のコンテナーイメージを OpenShift Online インスタンスで使用できます。
任意の割り当てられたユーザー ID を使用してコンテナーを実行する場合の OpenShift Online 固有のガイドラインについては、『イメージの作成』ガイドの「任意の ID のサポート」を参照してください。
重要
OpenShift Online は、任意に割り当てられたユーザー ID を使用してコンテナーを実行します。この動作により、コンテナーエンジンの脆弱性が原因でコンテナーから出ていくプロセスに対して追加のセキュリティーを設定でき、ホストノードでパーミッションのエスカレーションが可能になります。この制限により、root として実行されるイメージは OpenShift Online に予想通りにデプロイされません。