readOnlyRootFilesystem
Jump to navigation
Jump to search
ReadOnlyRootFilesystem in spec.containers.securityContext
containerSecurityContext: enabled: true runAsUser: 11111 runAsGroup: 11111 allowPrivilegeEscalation: false capabilities: drop: - all readOnlyRootFilesystem: false runAsNonRoot: true
Related[edit]
allowPrivilegeEscalation- Configure a Security Context for a Pod or Container
- Mount
emptyDirto/tmp - --read-only in Docker
- read_only: true # in docker-compose.yaml
See also[edit]
Advertising: