Check if runAsUser and/or runAsGroup are not supplied in In Fleet Helm Chart Values (#29588)
Add logic around runAsUser and runAsGroup to Fleet Helm Chart - Resolves #29460 - Added to deployment, migration, and cronjob for vulnprocessing.
This commit is contained in:
@@ -4,7 +4,7 @@ name: fleet
|
||||
keywords:
|
||||
- fleet
|
||||
- osquery
|
||||
version: v6.6.2
|
||||
version: v6.6.3
|
||||
home: https://github.com/fleetdm/fleet
|
||||
sources:
|
||||
- https://github.com/fleetdm/fleet.git
|
||||
|
||||
@@ -168,8 +168,12 @@ spec:
|
||||
{{- end }}
|
||||
privileged: false
|
||||
readOnlyRootFilesystem: true
|
||||
{{- if .Values.fleet.securityContext.runAsGroup }}
|
||||
runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }}
|
||||
{{- end }}
|
||||
{{- if .Values.fleet.securityContext.runAsUser }}
|
||||
runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }}
|
||||
{{- end }}
|
||||
runAsNonRoot: true
|
||||
volumeMounts:
|
||||
- name: tmp
|
||||
@@ -199,8 +203,12 @@ spec:
|
||||
drop: [ALL]
|
||||
privileged: false
|
||||
readOnlyRootFilesystem: true
|
||||
{{- if .Values.fleet.securityContext.runAsGroup }}
|
||||
runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }}
|
||||
{{- end }}
|
||||
{{- if .Values.fleet.securityContext.runAsUser }}
|
||||
runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }}
|
||||
{{- end }}
|
||||
runAsNonRoot: true
|
||||
{{- end }}
|
||||
{{- with .Values.imagePullSecrets }}
|
||||
|
||||
@@ -304,8 +304,12 @@ spec:
|
||||
drop: [ALL]
|
||||
privileged: false
|
||||
readOnlyRootFilesystem: true
|
||||
{{- if .Values.fleet.securityContext.runAsGroup }}
|
||||
runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }}
|
||||
{{- end }}
|
||||
{{- if .Values.fleet.securityContext.runAsUser }}
|
||||
runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }}
|
||||
{{- end }}
|
||||
runAsNonRoot: true
|
||||
livenessProbe:
|
||||
httpGet:
|
||||
@@ -363,8 +367,12 @@ spec:
|
||||
drop: [ALL]
|
||||
privileged: false
|
||||
readOnlyRootFilesystem: true
|
||||
{{- if .Values.fleet.securityContext.runAsGroup }}
|
||||
runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }}
|
||||
{{- end }}
|
||||
{{- if .Values.fleet.securityContext.runAsUser }}
|
||||
runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }}
|
||||
{{- end }}
|
||||
runAsNonRoot: true
|
||||
{{- end }}
|
||||
hostPID: false
|
||||
|
||||
@@ -131,8 +131,12 @@ spec:
|
||||
{{- end }}
|
||||
privileged: false
|
||||
readOnlyRootFilesystem: true
|
||||
{{- if .Values.fleet.securityContext.runAsGroup }}
|
||||
runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }}
|
||||
{{- end }}
|
||||
{{- if .Values.fleet.securityContext.runAsUser }}
|
||||
runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }}
|
||||
{{- end }}
|
||||
runAsNonRoot: true
|
||||
volumeMounts:
|
||||
{{- if .Values.database.tls.enabled }}
|
||||
@@ -160,8 +164,12 @@ spec:
|
||||
drop: [ALL]
|
||||
privileged: false
|
||||
readOnlyRootFilesystem: true
|
||||
{{- if .Values.fleet.securityContext.runAsGroup }}
|
||||
runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }}
|
||||
{{- end }}
|
||||
{{- if .Values.fleet.securityContext.runAsUser }}
|
||||
runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }}
|
||||
{{- end }}
|
||||
runAsNonRoot: true
|
||||
{{- end }}
|
||||
{{- with .Values.imagePullSecrets }}
|
||||
|
||||
Reference in New Issue
Block a user