Konfigurieren des securityContext für Task-Container, die in Dynamic Engine-Umgebungen ausgeführt werden
Überschreiben Sie den securityContext des Standard-Containers, um Tasks mit spezifischen Benutzer-IDs und Gruppen-IDs auszuführen. Dies ermöglicht eine detaillierte Berechtigungssteuerung, verbessert die Sicherheitsposition und erfüllt die Compliance-Anforderungen, ohne Container-Images für verschiedene Benutzer-IDs oder Gruppen-IDs neu erstellen zu müssen.
Vorbereitungen
Weitere Informationen finden Sie unter „Voraussetzungen und wichtige Überlegungen“.
Warum und wann dieser Vorgang ausgeführt wird
Dieses Muster ist entscheidend für sicherheitssensible Umgebungen, auf Compliance gestützte Implementierungen und Szenarien, in denen gemountete Volumes spezifische UID/GID-Übereinstimmung erfordern.
Prozedur
Ergebnisse
Ihre Dynamic Engine-Job-Tasks (Datenintegration, Big Data und Datenservices) und Routen-Tasks werden jetzt mit beschränkten Nicht-Stammbenutzeridentitäten ausgeführt, wie im securityContext angegeben. Dies verbessert den Sicherheitsstatus, gewährleistet die Einhaltung von Sicherheitsstandards und verhindert, dass nicht berechtigte Container auf sensible Ressourcen zugreifen.