メインコンテンツへスキップ
防御・対策

Kubernetes Security Context

Kubernetes Security Context

Podまたはコンテナへ、実行ユーザー、グループ、Linux capabilities、読み取り専用ルートファイルシステムなどのセキュリティ設定を指定するKubernetesの仕組み。

Security Contextは、コンテナイメージの既定値へ任せず、ワークロードごとに必要な実行権限を宣言するために使います。Pod単位とコンテナ単位で適用範囲が異なるため、非root実行、特権モード、追加capability、ボリューム権限をデプロイ前に確認します。

  • 初心者向けには「コンテナをどのユーザーと権限で動かすかを決める設定」と捉える
  • runAsNonRootやreadOnlyRootFilesystemを業務要件と互換性に合わせて検証する
  • privilegedや不要なcapabilityを許可せず、Admission Policyでも逸脱を検知する

よくある質問

Kubernetes Security Contextとは?

Podまたはコンテナへ、実行ユーザー、グループ、Linux capabilities、読み取り専用ルートファイルシステムなどのセキュリティ設定を指定するKubernetesの仕組み。

Kubernetes Security Contextについて詳しく知るには?

Security Contextは、コンテナイメージの既定値へ任せず、ワークロードごとに必要な実行権限を宣言するために使います。Pod単位とコンテナ単位で適用範囲が異なるため、非root実行、特権モード、追加capability、ボリューム権限をデプロイ前に確認します。

Kubernetes Security Contextのポイントは?

初心者向けには「コンテナをどのユーザーと権限で動かすかを決める設定」と捉える runAsNonRootやreadOnlyRootFilesystemを業務要件と互換性に合わせて検証する privilegedや不要なcapabilityを許可せず、Admission Policyでも逸脱を検知する

← 用語集一覧に戻る
ESC