第4章 Red Hat Developer Hub での readOnlyRootFilesystem の設定
Red Hat Developer Hub のデプロイメントは、動的プラグインをインストールする initContainer
と、アプリケーションを実行するバックエンドコンテナーの 2 つのコンテナーで構成されます。initContainer
では、readOnlyRootFilesystem
オプションがデフォルトで有効になっています。バックエンドコンテナーでこのオプションを有効にするには、Helm を介してリソースをデプロイするか、Operator でサポートされるデプロイメントの CR を作成または更新する権限が必要です。以下の方法を使用して、バックエンドコンテナーで readOnlyRootFilesystem
オプションを手動で設定できます。
- Red Hat Developer Hub Operator
- Red Hat Developer Hub Helm チャート
4.1. Red Hat Developer Hub Operator デプロイメントでの readOnlyRootFilesystem オプションの設定 リンクのコピーリンクがクリップボードにコピーされました!
Operator を使用して Developer Hub をデプロイする場合は、readOnlyRootFilesystem
オプションを Developer Hub バックエンドコンテナーの securityContext
セクションに適用する Backstage
カスタムリソース (CR) で、deployment
の patch
を指定する必要があります。
手順
Backstage
CR で、securityContext
仕様を追加します。以下に例を示します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- Operator のデフォルト設定で定義されたメインコンテナーの名前。