diff --git a/charts/fleet/Chart.yaml b/charts/fleet/Chart.yaml index bcbeefdf35..f5147ea238 100644 --- a/charts/fleet/Chart.yaml +++ b/charts/fleet/Chart.yaml @@ -4,7 +4,7 @@ name: fleet keywords: - fleet - osquery -version: v6.6.2 +version: v6.6.3 home: https://github.com/fleetdm/fleet sources: - https://github.com/fleetdm/fleet.git diff --git a/charts/fleet/templates/cron-vulnprocessing.yaml b/charts/fleet/templates/cron-vulnprocessing.yaml index bd4c4001d3..9185b640fd 100644 --- a/charts/fleet/templates/cron-vulnprocessing.yaml +++ b/charts/fleet/templates/cron-vulnprocessing.yaml @@ -168,8 +168,12 @@ spec: {{- end }} privileged: false readOnlyRootFilesystem: true + {{- if .Values.fleet.securityContext.runAsGroup }} runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }} + {{- end }} + {{- if .Values.fleet.securityContext.runAsUser }} runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }} + {{- end }} runAsNonRoot: true volumeMounts: - name: tmp @@ -199,8 +203,12 @@ spec: drop: [ALL] privileged: false readOnlyRootFilesystem: true + {{- if .Values.fleet.securityContext.runAsGroup }} runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }} + {{- end }} + {{- if .Values.fleet.securityContext.runAsUser }} runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }} + {{- end }} runAsNonRoot: true {{- end }} {{- with .Values.imagePullSecrets }} diff --git a/charts/fleet/templates/deployment.yaml b/charts/fleet/templates/deployment.yaml index f44104378d..b8eb5d8ddf 100644 --- a/charts/fleet/templates/deployment.yaml +++ b/charts/fleet/templates/deployment.yaml @@ -304,8 +304,12 @@ spec: drop: [ALL] privileged: false readOnlyRootFilesystem: true + {{- if .Values.fleet.securityContext.runAsGroup }} runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }} + {{- end }} + {{- if .Values.fleet.securityContext.runAsUser }} runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }} + {{- end }} runAsNonRoot: true livenessProbe: httpGet: @@ -363,8 +367,12 @@ spec: drop: [ALL] privileged: false readOnlyRootFilesystem: true + {{- if .Values.fleet.securityContext.runAsGroup }} runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }} + {{- end }} + {{- if .Values.fleet.securityContext.runAsUser }} runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }} + {{- end }} runAsNonRoot: true {{- end }} hostPID: false diff --git a/charts/fleet/templates/job-migration.yaml b/charts/fleet/templates/job-migration.yaml index 491cdadea1..05951cc0d0 100644 --- a/charts/fleet/templates/job-migration.yaml +++ b/charts/fleet/templates/job-migration.yaml @@ -131,8 +131,12 @@ spec: {{- end }} privileged: false readOnlyRootFilesystem: true + {{- if .Values.fleet.securityContext.runAsGroup }} runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }} + {{- end }} + {{- if .Values.fleet.securityContext.runAsUser }} runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }} + {{- end }} runAsNonRoot: true volumeMounts: {{- if .Values.database.tls.enabled }} @@ -160,8 +164,12 @@ spec: drop: [ALL] privileged: false readOnlyRootFilesystem: true + {{- if .Values.fleet.securityContext.runAsGroup }} runAsGroup: {{ int64 .Values.fleet.securityContext.runAsGroup }} + {{- end }} + {{- if .Values.fleet.securityContext.runAsUser }} runAsUser: {{ int64 .Values.fleet.securityContext.runAsUser }} + {{- end }} runAsNonRoot: true {{- end }} {{- with .Values.imagePullSecrets }}