Zum Hauptinhalt springen

Maßnahmen

Security-Kontext auf Pod-Level

Innerhalb jeder Pod-Yaml existiert der Eintrag:

spec:
   securityContext:
     runAsUser: 6789 ## Zufällige Nummer
  containers:
…

Dieser bindet den Nutzer des Pods an Port 6789.