EKS 1.25版本中现有Terraform定义的Kubernetes Job安全上下文是否兼容?
EKS 1.25 下 Terraform Kubernetes Job 安全配置兼容性分析
你的这套security_context配置在EKS 1.25的Pod Security Admission(PSA)机制下完全可以正常工作,无需修改,原因如下:
- 配置完全匹配PSA的
restricted级安全规范(EKS 1.25默认启用的严格安全标准):run_as_non_root = true:强制非root用户运行,符合restricted要求- 指定
run_as_user和run_as_group:明确运行身份,避免容器默认使用root capabilities { drop = ["all"] }:移除所有特权能力,遵循最小权限原则allow_privilege_escalation = false:禁止权限提升,防止容器突破权限边界
额外提示
- 只要Job所在Namespace没有被PSA设置为
privileged或baseline这类宽松级别(即便设置了,你的配置也依然有效),就不会有任何问题 - 无需新增PSA专属字段,现有配置已完全适配新的准入控制机制
内容的提问来源于stack exchange,提问作者jipot
相关产品推荐
相关产品推荐

