4.1 SCCs Flashcards
Con que role debe de ejecutarse la SSCs
cluster-admin
Para que sirve sccs (security context constraints)
Limitar acceso de pods corriendo
Pods privilegiados Solicitar capacidades extra de contenedores Usar directorios de host como volúmenes Cambiar selinux de contenedor Cambiar id de usuario
Cuales son los 8 scc que provee openshift
hostaccess
hostmount-anyuid
hostnetwork
node-exporter
anyuid
nonroot
provileged
restricted
Como se puede obtener más información de un sccs
oc describe scc anyuid
Cómo se puede obtener los scc de un pod
oc describe pod console-5abcd -n project |grep scc
openshift.io/scc: restricted
oc get pod podname -o yaml | oc adm policy scc-subject-review -f -
Oc get modules
Listar los security context constraints que requiere el pod test para funcionar
oc get pod test -o yaml| oc adm policy scc-subject-review -f -
Que significa scc
Security context constraints
Como se agrega un contexto de seguridad a una cuenta de servicio
oc adm policy add-scc-to-user SCC -z serviceAccount
Como se puede corregir el scc del pod test usando el service account sa-test para el deployment test-app
oc get pod/test-app -o yaml| oc adm policy scc-subject-review -f -
oc create serviceaccount sa-test
oc adm policy add-scc-to-user anyuid -z sa-test
oc set serviceaccount deployment/test-app sa-test