云容器引擎 CCE-权限管控:允许使用特权容器
允许使用特权容器
是否允许在pod中配置使用特权容器
参数名 |
取值范围 |
默认值 |
是否允许修改 |
作用范围 |
---|---|---|---|---|
allow-privileged |
false:不允许 true:允许 |
true |
允许 |
CCE Standard/ CCE Turbo |
是否允许在pod中配置使用特权容器
配置建议:
如用户出于安全原因,严格禁止使用特权容器,可以选择禁用

禁用特权容器会使已经配置了特权容器的业务无法正常下发,请排查确认集群所有相关业务均不涉及使用特权容器后再禁用