Configurer securityContext pour les conteneurs de tâches s'exécutant dans les environnements de Dynamic Engine
Écrasez le conteneur securityContext par défaut pour exécuter les tâches avec des ID d'utilisateur·trices et de groupes spécifiques. Cela permet un contrôle granulaire fin des autorisations, améliore la politique de sécurité et répond aux prérequis de conformité pour les différents ID d'utilisateur·trices ou de groupes.
Avant de commencer
Pour plus d'informations, consultez Prérequis et considérations à prendre en compte.
Pourquoi et quand exécuter cette tâche
Ce modèle est essentiel pour les environnements sensibles à la sécurité, les déploiements orientés conformité et les scénarios dans lesquels des volumes montés nécessitent un rapprochement des ID d'utilisateur·trices et de groupes.
Procédure
Résultats
Vos tâches de Dynamic Engine d'intégration de données (y compris Big Data), vos services de données et vos tâches de Routes s'exécutent à présent avec des restrictions, avec les identités des utilisateur·trices non racine, comme spécifiées par securityContext. Cela permet d'améliorer la sécurité, d'assurer la conformité aux standards de sécurité et d'empêcher les conteneurs non autorisés d'accéder aux ressources sensibles.