32
32
- name : pgbackrest
33
33
securityContext :
34
34
allowPrivilegeEscalation : false
35
- capabilities : { drop: [ALL] }
36
35
privileged : false
37
36
readOnlyRootFilesystem : true
38
37
runAsNonRoot : true
@@ -52,50 +51,43 @@ spec:
52
51
- name : database
53
52
securityContext :
54
53
allowPrivilegeEscalation : false
55
- capabilities : { drop: [ALL] }
56
54
privileged : false
57
55
readOnlyRootFilesystem : true
58
56
runAsNonRoot : true
59
57
- name : replication-cert-copy
60
58
securityContext :
61
59
allowPrivilegeEscalation : false
62
- capabilities : { drop: [ALL] }
63
60
privileged : false
64
61
readOnlyRootFilesystem : true
65
62
runAsNonRoot : true
66
63
- name : pgbackrest
67
64
securityContext :
68
65
allowPrivilegeEscalation : false
69
- capabilities : { drop: [ALL] }
70
66
privileged : false
71
67
readOnlyRootFilesystem : true
72
68
runAsNonRoot : true
73
69
- name : pgbackrest-config
74
70
securityContext :
75
71
allowPrivilegeEscalation : false
76
- capabilities : { drop: [ALL] }
77
72
privileged : false
78
73
readOnlyRootFilesystem : true
79
74
runAsNonRoot : true
80
75
- name : exporter
81
76
securityContext :
82
77
allowPrivilegeEscalation : false
83
- capabilities : { drop: [ALL] }
84
78
privileged : false
85
79
readOnlyRootFilesystem : true
86
80
runAsNonRoot : true
87
81
initContainers :
88
82
- name : postgres-startup
89
83
securityContext :
90
84
allowPrivilegeEscalation : false
91
- capabilities : { drop: [ALL] }
92
85
privileged : false
93
86
readOnlyRootFilesystem : true
94
87
runAsNonRoot : true
95
88
- name : nss-wrapper-init
96
89
securityContext :
97
90
allowPrivilegeEscalation : false
98
- capabilities : { drop: [ALL] }
99
91
privileged : false
100
92
readOnlyRootFilesystem : true
101
93
runAsNonRoot : true
@@ -115,22 +107,19 @@ spec:
115
107
- name : pgadmin
116
108
securityContext :
117
109
allowPrivilegeEscalation : false
118
- capabilities : { drop: [ALL] }
119
110
privileged : false
120
111
readOnlyRootFilesystem : true
121
112
runAsNonRoot : true
122
113
initContainers :
123
114
- name : pgadmin-startup
124
115
securityContext :
125
116
allowPrivilegeEscalation : false
126
- capabilities : { drop: [ALL] }
127
117
privileged : false
128
118
readOnlyRootFilesystem : true
129
119
runAsNonRoot : true
130
120
- name : nss-wrapper-init
131
121
securityContext :
132
122
allowPrivilegeEscalation : false
133
- capabilities : { drop: [ALL] }
134
123
privileged : false
135
124
readOnlyRootFilesystem : true
136
125
runAsNonRoot : true
@@ -147,14 +136,12 @@ spec:
147
136
- name : pgbouncer
148
137
securityContext :
149
138
allowPrivilegeEscalation : false
150
- capabilities : { drop: [ALL] }
151
139
privileged : false
152
140
readOnlyRootFilesystem : true
153
141
runAsNonRoot : true
154
142
- name : pgbouncer-config
155
143
securityContext :
156
144
allowPrivilegeEscalation : false
157
- capabilities : { drop: [ALL] }
158
145
privileged : false
159
146
readOnlyRootFilesystem : true
160
147
runAsNonRoot : true
@@ -175,29 +162,25 @@ spec:
175
162
- name : pgbackrest
176
163
securityContext :
177
164
allowPrivilegeEscalation : false
178
- capabilities : { drop: [ALL] }
179
165
privileged : false
180
166
readOnlyRootFilesystem : true
181
167
runAsNonRoot : true
182
168
- name : pgbackrest-config
183
169
securityContext :
184
170
allowPrivilegeEscalation : false
185
- capabilities : { drop: [ALL] }
186
171
privileged : false
187
172
readOnlyRootFilesystem : true
188
173
runAsNonRoot : true
189
174
initContainers :
190
175
- name : pgbackrest-log-dir
191
176
securityContext :
192
177
allowPrivilegeEscalation : false
193
- capabilities : { drop: [ALL] }
194
178
privileged : false
195
179
readOnlyRootFilesystem : true
196
180
runAsNonRoot : true
197
181
- name : nss-wrapper-init
198
182
securityContext :
199
183
allowPrivilegeEscalation : false
200
- capabilities : { drop: [ALL] }
201
184
privileged : false
202
185
readOnlyRootFilesystem : true
203
186
runAsNonRoot : true
0 commit comments