4.7. Pod への initdata の適用
緩和されたポリシーでの開発やテスト、または異なる Red Hat build of Trustee 設定を使用する場合など、特別なユースケースでは、特定の Pod にカスタマイズされた INITDATA を適用することで、ピア Pod config map に適用したグローバル INITDATA 設定をオーバーライドできます。ワークロード Pod YAML にアノテーションを追加することで、initdata をカスタマイズできます。
前提条件
- initdata 文字列を作成した。
手順
initdata 文字列を Pod マニフェストに追加します。
apiVersion: v1 kind: Pod metadata: name: ocp-cc-pod labels: app: ocp-cc-pod annotations: io.katacontainers.config.hypervisor.cc_init_data: <initdata_string> spec: runtimeClassName: kata-remote containers: - name: <container_name> image: registry.access.redhat.com/ubi9/ubi:latest command: - sleep - "36000" securityContext: privileged: false seccompProfile: type: RuntimeDefault以下のコマンドを実行して Pod を作成します。
$ oc create -f my-pod.yaml