Perché è una brutta idea fare girare workload Windows su Kubernetes? Ad esempio perché esiste un CVE che bypassa runAsNonRoot

by Raoul Scarazzini on

Una delle prerogative del nostro container orchestrator prediletto, che per chi non lo sapesse è Kubernetes, è il fatto che di default nessun container viene fatto girare con privilegi amministrativi, nella fattispecie non ci sono container che girano come root. Per far sì che questo avvenga è necessario applicare determinate impostazioni ai deployment Kubernetes, ed…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

Written by: Raoul Scarazzini