InfoGrab DocsInfoGrab Docs

teleport-operator 차트 레퍼런스

요약

teleport-operator Helm 차트는 Teleport Kubernetes Operator를 배포합니다. GitHub에서 소스를 탐색할 수 있습니다. teleport-operator 차트는 Teleport 15에서 도입되었습니다.

teleport-operator Helm 차트는 Teleport Kubernetes Operator를 배포합니다. 차트를 통해 배포하면 operator는 Kubernetes에 있거나 원격 클러스터(Teleport Cloud 등)에 있는 Teleport 클러스터에 참여할 수 있습니다. 자세한 내용은 원격 Teleport 클러스터용 Kubernetes Operator 가이드를 참조하세요.

GitHub에서 소스를 탐색할 수 있습니다.

Version requirement

teleport-operator 차트는 Teleport 15에서 도입되었습니다. 이전 버전은 teleport-cluster 차트와 별도로 operator를 실행하는 것을 지원하지 않습니다.

teleport-operator 차트는 projected volumes 지원이 있는 Kubernetes 1.20+가 필요합니다.

Version Compatibility

차트는 Teleport Kubernetes Operator와 함께 버전이 관리됩니다. operator와 차트 버전이 다를 경우 호환성을 보장하지 않습니다. --version Helm 플래그를 사용하여 차트와 operator 버전을 항상 맞추는 것을 강력히 권장합니다.

enabled#

Type Default
bool true

enabled는 operator를 활성화하고 배포할지 여부를 제어합니다.

  • true인 경우, 차트는 CustomResourceDefinition과 operator Deployment Kubernetes 리소스를 모두 생성합니다.
  • false인 경우, 차트는 operator Deployment 없이 CustomResourceDefinition 리소스만 생성합니다.

installCRDs#

Type Default
string "dynamic"

installCRDs는 차트가 CRD를 설치할지 여부를 제어합니다. 가능한 값은 dynamic, always, never의 3가지입니다.

  • "dynamic"은 operator가 활성화되어 있거나 CRD가 이미 클러스터에 존재하는 경우 CRD를 설치한다는 의미입니다. 이 존재 여부 확인은 operator를 일시적으로 비활성화할 때 모든 CRD가 제거되는 것을 방지하기 위한 것입니다. CRD를 제거하면 연쇄 삭제가 발생하여 CR과 Teleport의 모든 관련 리소스가 제거됩니다.
  • "always"는 CRD가 항상 설치된다는 의미입니다.
  • "never"는 CRD가 절대 설치되지 않는다는 의미입니다.

teleportAddress#

Type Default
string ""

teleportAddress는 operator가 관리하는 리소스가 속한 Teleport 클러스터의 주소입니다. 이 주소에는 Teleport 클러스터의 도메인 이름과 포트가 모두 포함되어야 합니다. Auth Service의 주소이거나 Proxy Service의 주소일 수 있습니다.

예를 들면 다음과 같습니다.

  • Proxy에 조인: teleport.example.com:443 또는 teleport.example.com:3080
  • Auth에 조인: teleport-auth.example.com:3025
  • Cloud 호스팅 Teleport에 조인: example.teleport.sh:443

caPins#

Type Default
list[string] []

caPins는 operator가 Teleport Auth Service의 신원을 검증하는 데 사용하는 Teleport CA 지문 목록입니다. 이 값은 Auth Service에 직접(포트 3025) 조인할 때만 사용되며, Proxy(포트 443 또는 3080)를 통해 조인할 때는 무시됩니다.

joinMethod#

Type Default
string "kubernetes"

joinMethod는 Teleport Kubernetes Operator가 Teleport 클러스터에 조인하는 방식을 설명합니다. operator는 Teleport에서 발급된 자신의 신원을 저장하지 않으므로, 각 pod가 재시작될 때마다 클러스터에 다시 조인할 수 있어야 합니다. 이를 위해 위임된 조인 방식을 사용해야 합니다. kubernetes가 가장 일반적으로 사용되는 방식입니다.

teleportClusterName#

Type Default
string ""

teleportClusterName은 조인 대상 Teleport 클러스터의 이름입니다. Kubernetes JWKS 조인 방식으로 조인할 때는 이 값을 설정해야 합니다.

token#

Type Default
string ""

token은 operator가 Teleport 클러스터에 조인하는 데 사용하는 토큰의 이름입니다.

teleportVersionOverride#

Type Default
string ""

teleportVersionOverride는 차트가 배포하는 Teleport Kubernetes Operator 이미지 버전을 제어합니다.

일반적으로 Teleport Kubernetes Operator의 버전은 차트의 버전과 일치합니다. 차트 버전 15.0.0을 설치하면 Teleport Kubernetes Operator 버전 15.0.0을 사용하게 됩니다. operator 업그레이드는 차트를 업그레이드하여 수행합니다.

Warning

teleportVersionOverride는 개발 용도로 사용하기 위한 것이며, 일반적인 배포에서 Teleport 버전을 제어하는 데 사용해서는 안 됩니다. 이 차트는 특정 Teleport 버전을 실행하도록 설계되었습니다. 다른 Teleport 버전으로 실행하려고 하면 호환성 문제에 직면하게 됩니다.

Teleport 버전 X.Y.Z를 실행하려면, 대신 helm install --version X.Y.Z를 사용해야 합니다.

image#

Type Default
string "public.ecr.aws/gravitational/teleport-operator"

image는 차트가 실행하는 Teleport Kubernetes Operator pod에 사용되는 컨테이너 이미지를 설정합니다.

Teleport에서 게시한 이미지 대신 직접 만든 Teleport Kubernetes Operator 이미지를 사용하도록 이 값을 재정의할 수 있습니다.

annotations#

annotations.deployment#

Type Default
object {}

annotations.deployment에는 차트가 생성하는 Deployment 리소스에 적용되는 Kubernetes 어노테이션이 포함됩니다.

annotations.pod#

Type Default
object {}

annotations.pod에는 차트가 생성하는 Pod 리소스에 적용되는 Kubernetes 어노테이션이 포함됩니다.

annotations.serviceAccount#

Type Default
object {}

annotations.serviceAccount에는 차트가 생성하는 Deployment 리소스에 적용되는 Kubernetes 어노테이션이 포함됩니다.

labels#

labels.deployment#

Type Default
object {}

labels.deployment에는 차트가 생성하는 Deployment 리소스에 적용되는 Kubernetes 레이블이 포함됩니다.

labels.pod#

Type Default
object {}

labels.pod에는 차트가 생성하는 Pod 리소스에 적용되는 Kubernetes 레이블이 포함됩니다.

serviceAccount#

serviceAccount.create#

Type Default
bool true

serviceAccount.create는 차트가 operator용 Kubernetes ServiceAccount 리소스를 생성할지 여부를 제어합니다.

  • true인 경우, 차트는 operator용 ServiceAccount 리소스를 생성합니다.
  • false인 경우, 차트는 ServiceAccount 리소스를 생성하지 않습니다. 사용자가 별도로 이를 배포하고 유지 관리할 책임이 있습니다.

이 값은 operator를 배포하는 사용자가 ServiceAccount 리소스를 편집할 수 없는 제약된 환경에서 배포할 때 false로 설정할 수 있습니다.

serviceAccount.name#

Type Default
string ""

serviceAccount.name은 operator Kubernetes ServiceAccount의 이름을 제어합니다. operator pod는 기본적으로 Helm 차트 릴리스 이름을 딴 ServiceAccount를 사용합니다. 이 값은 이러한 동작을 재정의하며, serviceAccount.create가 false이고 operator가 기존 ServiceAccount를 사용해야 할 때 유용합니다.

rbac#

rbac.create#

Type Default
bool true

rbac.create는 차트가 RBAC Kubernetes 리소스를 생성할지 여부를 제어합니다.

  • true인 경우, 차트는 operator용 RoleRoleBinding 리소스를 모두 생성합니다.
  • false인 경우, 차트는 RoleRoleBinding 리소스를 생성하지 않습니다. 사용자가 별도로 이를 배포하고 유지 관리할 책임이 있습니다.

이 값은 operator를 배포하는 사용자가 RBAC 리소스를 편집할 수 없는 제약된 환경에서 배포할 때 false로 설정할 수 있습니다.

extraEnv#

Type Default
list []

extraEnv에는 pod에 구성할 추가 환경 변수가 포함됩니다.

extraArgs#

Type Default
list []

extraArgs에는 operator에 전달할 추가 인수가 포함됩니다.

imagePullPolicy#

Type Default
string "IfNotPresent"

imagePullPolicy는 차트가 생성하는 모든 pod의 pull 정책을 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

resources#

Type Default
object {}

resources는 차트가 생성하는 모든 pod의 리소스 requests/limits를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

priorityClassName#

Type Default
string ""

priorityClassName은 차트가 생성하는 모든 pod에 사용되는 priority class를 설정합니다. 차트를 배포하기 전에 PriorityClass 리소스를 생성하는 것은 사용자의 책임입니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

tolerations#

Type Default
list []

tolerations는 차트가 생성하는 모든 pod의 tolerations를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

nodeSelector#

Type Default
object {}

nodeSelector는 차트가 생성하는 모든 pod의 node selector를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

affinity#

Type Default
object {}

affinity는 차트가 생성하는 모든 pod의 affinity를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

imagePullSecrets#

Type Default
list []

imagePullSecrets는 차트가 생성하는 모든 pod의 image pull secret을 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

highAvailability#

highAvailability.replicaCount#

Type Default
int 1

highAvailability.replicaCount는 차트가 배포하는 operator pod 복제본 수를 제어합니다.

여러 pod가 실행 중일 때, 모든 pod는 시작 시 Teleport 클러스터에 조인하지만 단일 pod만 리소스를 능동적으로 조정합니다.

operator 복제본은 Kubernetes lease를 사용하여 복제본 리더를 선출합니다. 리더에 장애가 발생하면 해당 lease가 만료되고 다른 복제본이 리소스 조정을 시작합니다.

tls#

tls.existingCASecretName#

Type Default
string ""

tls.existingCASecretName은 operator pod가 추가 CA 인증서를 신뢰하도록 합니다. 이는 Proxy 인증서가 사설 CA로 서명된 경우 이를 신뢰하는 데 사용됩니다. operator는 기본적으로 Mozilla의 Web PKI(ca-certificates 패키지)에 포함된 CA를 신뢰합니다.

이 값을 사용하려면, 다음과 같은 명령을 사용하여 Teleport Kubernetes Operator와 동일한 네임스페이스에 CA 인증서를 포함하는 Kubernetes Secret을 생성해야 합니다.

$ kubectl create secret generic my-root-ca --from-file=ca.pem=/path/to/root-ca.pem
Warning

Teleport operator 컨테이너는 기본적으로 ca-certificates 패키지(Mozilla PKI)의 CA를 신뢰합니다. existingCASecretName이 설정되면, Teleport는 secret에 있는 CA 번들만 신뢰합니다. operator가 다른 시스템(예: AWS 조인)과 상호작용해야 하는 경우, secret에는 해당 시스템의 CA가 포함되어야 합니다. 그렇지 않으면 Teleport는 외부 서비스와 TLS 연결을 설정하지 못합니다.

tls.existingCASecretKeyName#

Type Default
string "ca.pem"

tls.existingCASecretKeyName은 CA secret의 어떤 키가 신뢰할 수 있는 CA 번들 파일로 사용될지 결정합니다.

podSecurityContext#

Type Default
object {"fsGroup":65532,"runAsGroup":65532,"runAsNonRoot":true,"runAsUser":65532,"seccompProfile":{"type":"RuntimeDefault"}}

podSecurityContext는 차트가 생성하는 모든 pod의 pod security context를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

기본값은 restricted Pod Security Standard에서 실행하는 것을 지원합니다.

securityContext#

Type Default
object {"allowPrivilegeEscalation":false,"capabilities":{"drop":["ALL"]},"readOnlyRootFilesystem":true}

securityContext는 차트가 생성하는 모든 pod의 컨테이너 security context를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

기본값은 restricted Pod Security Standard에서 실행하는 것을 지원합니다.

teleport-operator 차트 레퍼런스

Teleport v18.9
원문 보기
요약

teleport-operator Helm 차트는 Teleport Kubernetes Operator를 배포합니다. GitHub에서 소스를 탐색할 수 있습니다. teleport-operator 차트는 Teleport 15에서 도입되었습니다.

teleport-operator Helm 차트는 Teleport Kubernetes Operator를 배포합니다. 차트를 통해 배포하면 operator는 Kubernetes에 있거나 원격 클러스터(Teleport Cloud 등)에 있는 Teleport 클러스터에 참여할 수 있습니다. 자세한 내용은 원격 Teleport 클러스터용 Kubernetes Operator 가이드를 참조하세요.

GitHub에서 소스를 탐색할 수 있습니다.

Version requirement

teleport-operator 차트는 Teleport 15에서 도입되었습니다. 이전 버전은 teleport-cluster 차트와 별도로 operator를 실행하는 것을 지원하지 않습니다.

teleport-operator 차트는 projected volumes 지원이 있는 Kubernetes 1.20+가 필요합니다.

Version Compatibility

차트는 Teleport Kubernetes Operator와 함께 버전이 관리됩니다. operator와 차트 버전이 다를 경우 호환성을 보장하지 않습니다. --version Helm 플래그를 사용하여 차트와 operator 버전을 항상 맞추는 것을 강력히 권장합니다.

enabled#

Type Default
bool true

enabled는 operator를 활성화하고 배포할지 여부를 제어합니다.

  • true인 경우, 차트는 CustomResourceDefinition과 operator Deployment Kubernetes 리소스를 모두 생성합니다.
  • false인 경우, 차트는 operator Deployment 없이 CustomResourceDefinition 리소스만 생성합니다.

installCRDs#

Type Default
string "dynamic"

installCRDs는 차트가 CRD를 설치할지 여부를 제어합니다. 가능한 값은 dynamic, always, never의 3가지입니다.

  • "dynamic"은 operator가 활성화되어 있거나 CRD가 이미 클러스터에 존재하는 경우 CRD를 설치한다는 의미입니다. 이 존재 여부 확인은 operator를 일시적으로 비활성화할 때 모든 CRD가 제거되는 것을 방지하기 위한 것입니다. CRD를 제거하면 연쇄 삭제가 발생하여 CR과 Teleport의 모든 관련 리소스가 제거됩니다.
  • "always"는 CRD가 항상 설치된다는 의미입니다.
  • "never"는 CRD가 절대 설치되지 않는다는 의미입니다.

teleportAddress#

Type Default
string ""

teleportAddress는 operator가 관리하는 리소스가 속한 Teleport 클러스터의 주소입니다. 이 주소에는 Teleport 클러스터의 도메인 이름과 포트가 모두 포함되어야 합니다. Auth Service의 주소이거나 Proxy Service의 주소일 수 있습니다.

예를 들면 다음과 같습니다.

  • Proxy에 조인: teleport.example.com:443 또는 teleport.example.com:3080
  • Auth에 조인: teleport-auth.example.com:3025
  • Cloud 호스팅 Teleport에 조인: example.teleport.sh:443

caPins#

Type Default
list[string] []

caPins는 operator가 Teleport Auth Service의 신원을 검증하는 데 사용하는 Teleport CA 지문 목록입니다. 이 값은 Auth Service에 직접(포트 3025) 조인할 때만 사용되며, Proxy(포트 443 또는 3080)를 통해 조인할 때는 무시됩니다.

joinMethod#

Type Default
string "kubernetes"

joinMethod는 Teleport Kubernetes Operator가 Teleport 클러스터에 조인하는 방식을 설명합니다. operator는 Teleport에서 발급된 자신의 신원을 저장하지 않으므로, 각 pod가 재시작될 때마다 클러스터에 다시 조인할 수 있어야 합니다. 이를 위해 위임된 조인 방식을 사용해야 합니다. kubernetes가 가장 일반적으로 사용되는 방식입니다.

teleportClusterName#

Type Default
string ""

teleportClusterName은 조인 대상 Teleport 클러스터의 이름입니다. Kubernetes JWKS 조인 방식으로 조인할 때는 이 값을 설정해야 합니다.

token#

Type Default
string ""

token은 operator가 Teleport 클러스터에 조인하는 데 사용하는 토큰의 이름입니다.

teleportVersionOverride#

Type Default
string ""

teleportVersionOverride는 차트가 배포하는 Teleport Kubernetes Operator 이미지 버전을 제어합니다.

일반적으로 Teleport Kubernetes Operator의 버전은 차트의 버전과 일치합니다. 차트 버전 15.0.0을 설치하면 Teleport Kubernetes Operator 버전 15.0.0을 사용하게 됩니다. operator 업그레이드는 차트를 업그레이드하여 수행합니다.

Warning

teleportVersionOverride는 개발 용도로 사용하기 위한 것이며, 일반적인 배포에서 Teleport 버전을 제어하는 데 사용해서는 안 됩니다. 이 차트는 특정 Teleport 버전을 실행하도록 설계되었습니다. 다른 Teleport 버전으로 실행하려고 하면 호환성 문제에 직면하게 됩니다.

Teleport 버전 X.Y.Z를 실행하려면, 대신 helm install --version X.Y.Z를 사용해야 합니다.

image#

Type Default
string "public.ecr.aws/gravitational/teleport-operator"

image는 차트가 실행하는 Teleport Kubernetes Operator pod에 사용되는 컨테이너 이미지를 설정합니다.

Teleport에서 게시한 이미지 대신 직접 만든 Teleport Kubernetes Operator 이미지를 사용하도록 이 값을 재정의할 수 있습니다.

annotations#

annotations.deployment#

Type Default
object {}

annotations.deployment에는 차트가 생성하는 Deployment 리소스에 적용되는 Kubernetes 어노테이션이 포함됩니다.

annotations.pod#

Type Default
object {}

annotations.pod에는 차트가 생성하는 Pod 리소스에 적용되는 Kubernetes 어노테이션이 포함됩니다.

annotations.serviceAccount#

Type Default
object {}

annotations.serviceAccount에는 차트가 생성하는 Deployment 리소스에 적용되는 Kubernetes 어노테이션이 포함됩니다.

labels#

labels.deployment#

Type Default
object {}

labels.deployment에는 차트가 생성하는 Deployment 리소스에 적용되는 Kubernetes 레이블이 포함됩니다.

labels.pod#

Type Default
object {}

labels.pod에는 차트가 생성하는 Pod 리소스에 적용되는 Kubernetes 레이블이 포함됩니다.

serviceAccount#

serviceAccount.create#

Type Default
bool true

serviceAccount.create는 차트가 operator용 Kubernetes ServiceAccount 리소스를 생성할지 여부를 제어합니다.

  • true인 경우, 차트는 operator용 ServiceAccount 리소스를 생성합니다.
  • false인 경우, 차트는 ServiceAccount 리소스를 생성하지 않습니다. 사용자가 별도로 이를 배포하고 유지 관리할 책임이 있습니다.

이 값은 operator를 배포하는 사용자가 ServiceAccount 리소스를 편집할 수 없는 제약된 환경에서 배포할 때 false로 설정할 수 있습니다.

serviceAccount.name#

Type Default
string ""

serviceAccount.name은 operator Kubernetes ServiceAccount의 이름을 제어합니다. operator pod는 기본적으로 Helm 차트 릴리스 이름을 딴 ServiceAccount를 사용합니다. 이 값은 이러한 동작을 재정의하며, serviceAccount.create가 false이고 operator가 기존 ServiceAccount를 사용해야 할 때 유용합니다.

rbac#

rbac.create#

Type Default
bool true

rbac.create는 차트가 RBAC Kubernetes 리소스를 생성할지 여부를 제어합니다.

  • true인 경우, 차트는 operator용 RoleRoleBinding 리소스를 모두 생성합니다.
  • false인 경우, 차트는 RoleRoleBinding 리소스를 생성하지 않습니다. 사용자가 별도로 이를 배포하고 유지 관리할 책임이 있습니다.

이 값은 operator를 배포하는 사용자가 RBAC 리소스를 편집할 수 없는 제약된 환경에서 배포할 때 false로 설정할 수 있습니다.

extraEnv#

Type Default
list []

extraEnv에는 pod에 구성할 추가 환경 변수가 포함됩니다.

extraArgs#

Type Default
list []

extraArgs에는 operator에 전달할 추가 인수가 포함됩니다.

imagePullPolicy#

Type Default
string "IfNotPresent"

imagePullPolicy는 차트가 생성하는 모든 pod의 pull 정책을 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

resources#

Type Default
object {}

resources는 차트가 생성하는 모든 pod의 리소스 requests/limits를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

priorityClassName#

Type Default
string ""

priorityClassName은 차트가 생성하는 모든 pod에 사용되는 priority class를 설정합니다. 차트를 배포하기 전에 PriorityClass 리소스를 생성하는 것은 사용자의 책임입니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

tolerations#

Type Default
list []

tolerations는 차트가 생성하는 모든 pod의 tolerations를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

nodeSelector#

Type Default
object {}

nodeSelector는 차트가 생성하는 모든 pod의 node selector를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

affinity#

Type Default
object {}

affinity는 차트가 생성하는 모든 pod의 affinity를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

imagePullSecrets#

Type Default
list []

imagePullSecrets는 차트가 생성하는 모든 pod의 image pull secret을 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

highAvailability#

highAvailability.replicaCount#

Type Default
int 1

highAvailability.replicaCount는 차트가 배포하는 operator pod 복제본 수를 제어합니다.

여러 pod가 실행 중일 때, 모든 pod는 시작 시 Teleport 클러스터에 조인하지만 단일 pod만 리소스를 능동적으로 조정합니다.

operator 복제본은 Kubernetes lease를 사용하여 복제본 리더를 선출합니다. 리더에 장애가 발생하면 해당 lease가 만료되고 다른 복제본이 리소스 조정을 시작합니다.

tls#

tls.existingCASecretName#

Type Default
string ""

tls.existingCASecretName은 operator pod가 추가 CA 인증서를 신뢰하도록 합니다. 이는 Proxy 인증서가 사설 CA로 서명된 경우 이를 신뢰하는 데 사용됩니다. operator는 기본적으로 Mozilla의 Web PKI(ca-certificates 패키지)에 포함된 CA를 신뢰합니다.

이 값을 사용하려면, 다음과 같은 명령을 사용하여 Teleport Kubernetes Operator와 동일한 네임스페이스에 CA 인증서를 포함하는 Kubernetes Secret을 생성해야 합니다.

$ kubectl create secret generic my-root-ca --from-file=ca.pem=/path/to/root-ca.pem
Warning

Teleport operator 컨테이너는 기본적으로 ca-certificates 패키지(Mozilla PKI)의 CA를 신뢰합니다. existingCASecretName이 설정되면, Teleport는 secret에 있는 CA 번들만 신뢰합니다. operator가 다른 시스템(예: AWS 조인)과 상호작용해야 하는 경우, secret에는 해당 시스템의 CA가 포함되어야 합니다. 그렇지 않으면 Teleport는 외부 서비스와 TLS 연결을 설정하지 못합니다.

tls.existingCASecretKeyName#

Type Default
string "ca.pem"

tls.existingCASecretKeyName은 CA secret의 어떤 키가 신뢰할 수 있는 CA 번들 파일로 사용될지 결정합니다.

podSecurityContext#

Type Default
object {"fsGroup":65532,"runAsGroup":65532,"runAsNonRoot":true,"runAsUser":65532,"seccompProfile":{"type":"RuntimeDefault"}}

podSecurityContext는 차트가 생성하는 모든 pod의 pod security context를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

기본값은 restricted Pod Security Standard에서 실행하는 것을 지원합니다.

securityContext#

Type Default
object {"allowPrivilegeEscalation":false,"capabilities":{"drop":["ALL"]},"readOnlyRootFilesystem":true}

securityContext는 차트가 생성하는 모든 pod의 컨테이너 security context를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

기본값은 restricted Pod Security Standard에서 실행하는 것을 지원합니다.