Update Grafana securityContext in Prometheus Stack to enforce non-root user settings
This commit is contained in:
parent
23d3c7ee31
commit
7553651efd
@ -86,6 +86,19 @@ spec:
|
||||
- pilot
|
||||
grafana:
|
||||
enabled: true
|
||||
securityContext:
|
||||
runAsNonRoot: true
|
||||
runAsUser: 472
|
||||
runAsGroup: 472
|
||||
fsGroup: 472
|
||||
initChownData:
|
||||
enabled: true
|
||||
securityContext:
|
||||
runAsNonRoot: false
|
||||
runAsUser: 0
|
||||
capabilities:
|
||||
add: ["CHOWN"]
|
||||
drop: ["ALL"]
|
||||
adminUser: grafana-admin
|
||||
admin:
|
||||
existingSecret: grafana-admin
|
||||
|
||||
Loading…
Reference in New Issue
Block a user