3.2. namespace 内の Pod の SCC 設定
特定の namespace で作成したパイプライン実行およびタスク実行用に OpenShift Pipelines が作成するすべての Pod に対してセキュリティーコンテキスト制約 (SCC) を設定できます。この SCC は、spec.platforms.openshift.scc.maxAllowed
仕様で TektonConfig
CR を使用して設定した最大 SCC よりも制限が厳密に指定することはできません。
手順
namespace の
operator.tekton.dev/scc
アノテーションを SCC の名前に設定します。OpenShift Pipelines Pod の SCC を設定するための namespace アノテーションの例
apiVersion: v1 kind: Namespace metadata: name: test-namespace annotations: operator.tekton.dev/scc: nonroot