4.2. 이벤트 리스너에 대한 보안 컨텍스트 구성
보안 요구 사항을 충족하도록 EventListener CR(사용자 정의 리소스)에서 직접 사용자 정의 보안 컨텍스트를 구성할 수 있습니다. 사용자 정의 보안 컨텍스트는 컨테이너가 제한된 권한으로 실행되도록 하고 OpenShift Container Platform SCC(보안 컨텍스트 제약 조건)를 준수하는 데 도움이 될 수 있습니다.
프로세스
EventListenerCR을 정의하는 YAML 파일을 생성합니다.구성된 보안 컨텍스트가 있는 EventListener 사용자 정의 리소스의 예
apiVersion: triggers.tekton.dev/v1beta1 kind: EventListener metadata: #... spec: serviceAccountName: tekton-triggers-sa resources: kubernetesResource: spec: template: spec: securityContext: runAsNonRoot: true1 containers: - resources: requests: memory: "64Mi" cpu: "250m" limits: memory: "128Mi" cpu: "500m" securityContext: readOnlyRootFilesystem: true2 #...