зеркало из
1
0
Форкнуть 0

fix: explicitly set runAsNonRoot to false (#697) (#698)

This commit is contained in:
Danek Duvall 2023-01-13 11:09:27 -08:00 коммит произвёл GitHub
Родитель f41afae1a2
Коммит 03e849e487
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
2 изменённых файлов: 6 добавлений и 4 удалений

Просмотреть файл

@ -248,8 +248,9 @@ func (m *podMutator) injectProxyInitContainer(containers []corev1.Container, pro
Add: []corev1.Capability{"NET_ADMIN"},
Drop: []corev1.Capability{"ALL"},
},
Privileged: pointer.BoolPtr(true),
RunAsUser: pointer.Int64Ptr(0),
Privileged: pointer.BoolPtr(true),
RunAsNonRoot: pointer.BoolPtr(false),
RunAsUser: pointer.Int64Ptr(0),
},
Env: []corev1.EnvVar{{
Name: ProxyPortEnvVar,

Просмотреть файл

@ -1251,8 +1251,9 @@ func TestInjectProxyInitContainer(t *testing.T) {
Add: []corev1.Capability{"NET_ADMIN"},
Drop: []corev1.Capability{"ALL"},
},
Privileged: pointer.BoolPtr(true),
RunAsUser: pointer.Int64Ptr(0),
Privileged: pointer.BoolPtr(true),
RunAsNonRoot: pointer.BoolPtr(false),
RunAsUser: pointer.Int64Ptr(0),
},
Env: []corev1.EnvVar{{
Name: ProxyPortEnvVar,