Dynamic Engine環境で実行されるタスクコンテナのsecurityContextの設定
デフォルトのコンテナsecurityContextを上書きして、特定のユーザーIDとグループIDでタスクを実行します。これにより、きめ細かな権限制御が可能になり、セキュリティ体制が強化され、異なるユーザーIDやグループIDのためにコンテナイメージを再構築することなく、コンプライアンス要件を満たすことができます。
始める前に
前提条件および重要な考慮事項をご覧ください。
このタスクについて
このパターンは、セキュリティが重視される環境、コンプライアンス要件のあるデプロイメント、マウントされたボリュームに特定のUID/GIDの一致が必要なシナリオにおいて不可欠です。
手順
タスクの結果
securityContextで指定した制限付きの非ルートユーザーIDを使用して、Dynamic Engineジョブ(データ統合、ビッグデータ、データサービス)およびルートタスクが実行されるようになりましたこれにより、セキュリティ体制が強化され、セキュリティ標準への準拠が確保され、権限のないコンテナが機密リソースにアクセスすることを防止できます。