Контейнерные привилегии - PullRequest
       44

Контейнерные привилегии

0 голосов
/ 19 февраля 2019

Я хочу развернуть приложение в облачном хранилище, которое должно иметь доступ к файловой системе для целей хранения.Поскольку appcloud обеспечивает только поддержку S3, я хотел использовать https://github.com/s3fs-fuse/s3fs-fuse для выполнения преобразования.Однако этот образ должен быть запущен как «привилегированный», а это невозможно в стандартном экземпляре Cloudfoundry.Согласно документации, https://docs.developer.swisscom.com/concepts/container-security.html, есть способ настроить привилегии контейнера через манифест diego.Это возможно?это доступно для пользователей cloudfoundry?Есть ли другой способ запустить этот контейнер?

1 Ответ

0 голосов
/ 23 февраля 2019

Вы не можете настроить использование привилегированных / непривилегированных контейнеров в качестве пользователя CF.Для этого вам потребуется доступ на уровне оператора.Кроме того, оператору необходимо включить использование привилегированного контейнера для всех приложений.Вы не можете включить его для отдельных приложений.

См. Документы здесь:

https://docs.cloudfoundry.org/concepts/container-security.html#types

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...