Update Grafana securityContext in Prometheus Stack to enforce non-root user settings
This commit is contained in:
parent
23d3c7ee31
commit
7553651efd
@ -86,6 +86,19 @@ spec:
|
|||||||
- pilot
|
- pilot
|
||||||
grafana:
|
grafana:
|
||||||
enabled: true
|
enabled: true
|
||||||
|
securityContext:
|
||||||
|
runAsNonRoot: true
|
||||||
|
runAsUser: 472
|
||||||
|
runAsGroup: 472
|
||||||
|
fsGroup: 472
|
||||||
|
initChownData:
|
||||||
|
enabled: true
|
||||||
|
securityContext:
|
||||||
|
runAsNonRoot: false
|
||||||
|
runAsUser: 0
|
||||||
|
capabilities:
|
||||||
|
add: ["CHOWN"]
|
||||||
|
drop: ["ALL"]
|
||||||
adminUser: grafana-admin
|
adminUser: grafana-admin
|
||||||
admin:
|
admin:
|
||||||
existingSecret: grafana-admin
|
existingSecret: grafana-admin
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user