OpenShift en Producción · Lección 21
¿Qué es lo primero que revisa OpenShift al intentar programar un Pod, en relación a seguridad?
Si el Pod cumple con la Security Context Constraint (SCC) asignada a su ServiceAccount
Si el Pod tiene un nombre suficientemente descriptivo
Si el Pod usa la última versión de la imagen base
Si el desarrollador tiene más de un año de experiencia
OpenShift en Producción · Lección 21
Completa el código
El ServiceAccount del Pod determina qué SCC puede
Revisa: determina qué SCC puede usar ese Pod.
OpenShift en Producción · Lección 21
¿Por qué es importante revisar qué SCC tiene asignado un ServiceAccount antes de darle permisos amplios en un namespace de producción?
Pista: un SCC demasiado permisivo podría dar privilegios de seguridad excesivos, aumentando el riesgo si el Pod es comprometido.
✓
¡Lección completada!
Pod Security en OpenShift
0
XP ganado
3
Vidas restantes