我有多个容器,并且想以非根用户的身份运行所有容器,我知道添加SecurityContext会有帮助,但是我需要在所有容器中添加SecurityContext还是在specs级别添加它会有帮助?
spec:
template:
metadata: Test image
spec:
securityContext:
runAsUser: 1000
fsGroup: 1000
containers:
-name: container-1
securityContext:
allowPrivilegeEscalation: false
-name: container-2
securityContext:
allowPrivilegeEscalation: false
问题是,
runAsUser
是否适用于所有容器,即所有容器(container-1、container-2)将作为用户1000运行,或者需要在所有容器中指定SecurityContext?