You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EKS 1.25版本中现有Terraform定义的Kubernetes Job安全上下文是否兼容?

EKS 1.25 下 Terraform Kubernetes Job 安全配置兼容性分析

你的这套security_context配置在EKS 1.25的Pod Security Admission(PSA)机制下完全可以正常工作,无需修改,原因如下:

  • 配置完全匹配PSA的restricted级安全规范(EKS 1.25默认启用的严格安全标准):
    • run_as_non_root = true:强制非root用户运行,符合restricted要求
    • 指定run_as_user和run_as_group:明确运行身份,避免容器默认使用root
    • capabilities { drop = ["all"] }:移除所有特权能力,遵循最小权限原则
    • allow_privilege_escalation = false:禁止权限提升,防止容器突破权限边界

额外提示

  • 只要Job所在Namespace没有被PSA设置为privileged或baseline这类宽松级别(即便设置了,你的配置也依然有效),就不会有任何问题
  • 无需新增PSA专属字段,现有配置已完全适配新的准入控制机制

内容的提问来源于stack exchange,提问作者jipot

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 19:36:20