15.8.7. 클러스터 기본 동작 수정


모든 사용자에 대해 anyuid SCC에 대한 액세스 권한을 부여하면 클러스터에 클러스터가 부여됩니다.

  • UID를 사전 할당하지 않음
  • 컨테이너가 모든 사용자로 실행되도록 허용
  • 권한 있는 컨테이너 방지
 $ oc adm policy add-scc-to-group anyuid system:authenticated

UID를 사전 할당하지 않고 컨테이너를 root로 실행할 수 없도록 클러스터를 수정하려면 모든 사용자에 대해 루트가 아닌 SCC 에 대한 액세스 권한을 부여합니다.

 $ oc adm policy add-scc-to-group nonroot system:authenticated
주의

클러스터 전체에 영향을 미치는 수정 사항에 매우 주의하십시오. 이전 예제와 같이 인증된 모든 사용자에게 SCC를 부여하거나, 제한된 SCC와 같은 모든 사용자에게 적용되는 SCC를 수정하면 웹 콘솔 및 통합 컨테이너 이미지 레지스트리를 포함하여 Kubernetes 및 OpenShift Container Platform 구성 요소에도 영향을 미칩니다. 이러한 SCC의 변경으로 인해 이러한 구성 요소가 작동하지 않을 수 있습니다.

대신 사용자 지정 SCC를 만들고 특정 사용자 또는 그룹에만 대상으로 지정합니다. 이러한 방식으로 잠재적인 문제는 영향을 받는 사용자 또는 그룹에 제한되며 중요한 클러스터 구성 요소에 영향을 주지 않습니다.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.