PodSecurity 배포 실패를 해결하기 위한 보안 컨텍스트 적용 지원 요청

YOO JIN 80 평판 포인트
2026-10-07T05:50:43.1666667+00:00

PodSecurity baseline/restricted 정책을 위반하여 배포(deployments)가 승인 제어(admission control) 검사를 통과하지 못해 파드를 배포할 수 없는 문제가 발생하고 있습니다. 여기 지원팀에서 이러한 스펙(specs)에 비루트(non-root) 및 읽기 전용(read-only) 보안 컨텍스트를 올바르게 적용하는 방법을 안내해 주실 수 있나요?

비즈니스용 Windows | Windows 365 Enterprise
댓글 0개 설명 없음

질문 작성자가 수락한 답변
VPHAN 45,260 평판 포인트 독립 자문가
2026-10-07T07:00:48.41+00:00

YOO JIN

배포가 차단되는 이유는 클러스터가 기본(baseline) 또는 제한된(restricted) 보안 프로파일을 엄격하게 적용하고 있기 때문입니다. 즉, 배포 매니페스트 내에 권한이 없는(unprivileged) 매개변수를 명시적으로 선언해야 합니다. 이러한 보안 검사를 통과하려면 구성 파일을 수정하여 전체 파드(Pod) 템플릿 수준과 개별 컨테이너(Container) 수준 모두에 적절한 보안 컨텍스트(security contexts)를 포함해야 합니다.

먼저, 파드 템플릿의 사양(spec) 섹션을 찾아 보안 컨텍스트 블록을 추가하십시오. 이 블록 내에서 runAsNonRoot 매개변수를 true로 설정하고, runAsUser 매개변수를 1000과 같은 0이 아닌 사용자 ID로 정의해야 합니다. 다음으로, 동일한 매니페스트 내에서 특정 컨테이너 정의를 찾아 컨테이너 수준의 보안 컨텍스트를 추가하십시오. 여기서는 readOnlyRootFilesystem 매개변수를 true로 설정하고 allowPrivilegeEscalation이 false로 설정되었는지 확인해야 합니다. 읽기 전용 파일 시스템을 활성화하면 애플리케이션이 표준 임시 파일을 기록하지 못하도록 차단되므로, 파드 사양 하단에 emptyDir 볼륨도 구성해야 합니다. 이 임시 볼륨을 임시 디렉터리와 같이 쓰기 작업이 많은 컨테이너 내 경로에 마운트하여, 모든 제한된 보안 정책을 충족하면서도 애플리케이션이 원활하게 작동할 수 있도록 하십시오.

이 답변이 유용한 정보를 제공해 드렸기를 바랍니다. 도움이 되셨다면 “답변 채택(accept answer)”을 눌러주십시오. 추가 질문이 있으시면 언제든지 댓글을 남겨주시기 바랍니다.

VPHAN

이 대답이 도움이 되었나요?

1명이 이 답변이 도움이 된다고 생각했습니다.

0 추가 답변

정렬 기준: 가장 유용함

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.