ci: Add runAsGroup for Grafana Deployment
This commit is contained in:
@@ -116,6 +116,9 @@ function(params)
|
|||||||
template+: {
|
template+: {
|
||||||
spec+: {
|
spec+: {
|
||||||
automountServiceAccountToken: false,
|
automountServiceAccountToken: false,
|
||||||
|
securityContext+: {
|
||||||
|
runAsGroup: 65534,
|
||||||
|
},
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
|
|||||||
@@ -152,6 +152,7 @@ spec:
|
|||||||
kubernetes.io/os: linux
|
kubernetes.io/os: linux
|
||||||
securityContext:
|
securityContext:
|
||||||
fsGroup: 65534
|
fsGroup: 65534
|
||||||
|
runAsGroup: 65534
|
||||||
runAsNonRoot: true
|
runAsNonRoot: true
|
||||||
runAsUser: 65534
|
runAsUser: 65534
|
||||||
serviceAccountName: grafana
|
serviceAccountName: grafana
|
||||||
|
|||||||
Reference in New Issue
Block a user