4.2. 이벤트 리스너에 대한 보안 컨텍스트 구성


보안 요구 사항을 충족하도록 EventListener CR(사용자 정의 리소스)에서 직접 사용자 정의 보안 컨텍스트를 구성할 수 있습니다. 사용자 정의 보안 컨텍스트는 컨테이너가 제한된 권한으로 실행되도록 하고 OpenShift Container Platform SCC(보안 컨텍스트 제약 조건)를 준수하는 데 도움이 될 수 있습니다.

프로세스

  • EventListener CR을 정의하는 YAML 파일을 생성합니다.

    구성된 보안 컨텍스트가 있는 EventListener 사용자 정의 리소스의 예

    apiVersion: triggers.tekton.dev/v1beta1
    kind: EventListener
    metadata:
    #...
    spec:
      serviceAccountName: tekton-triggers-sa
      resources:
        kubernetesResource:
          spec:
            template:
              spec:
                securityContext:
                  runAsNonRoot: true 
    1
    
                containers:
                  - resources:
                      requests:
                        memory: "64Mi"
                        cpu: "250m"
                      limits:
                        memory: "128Mi"
                        cpu: "500m"
                    securityContext:
                      readOnlyRootFilesystem: true 
    2
    
    #...

    1
    Pod 수준 보안 컨텍스트 설정을 지정합니다. 예제 설정은 컨테이너가 root 사용자로 실행되지 않도록 Pod 수준 보안 컨텍스트를 설정합니다.
    2
    컨테이너 수준 보안 컨텍스트 설정을 지정합니다. 예제 설정은 런타임 시 잠재적인 파일 시스템 수정을 제한하기 위해 컨테이너 루트 파일 시스템을 읽기 전용으로 제한합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동