EN
en direct
tag

#noexec

Kubernetes 1.37 verrouille enfin les volumes avec noexec, nosuid et un mode sur emptyDir

La version 1.37 de Kubernetes introduit deux réglages de sécurité du stockage, encore en alpha : des options de montage bind (noexec, nosuid, nodev) et un mode de permission sur les volumes emptyDir. Activez les feature gates VolumeBindMountOptions et EmptyDirVolumeMode pour remplacer les contournements par conteneur d’initialisation.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer