インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

SYS_TIMEってなに?

要するに

時刻の編集に関するcapability

です。

capabilityとはrootが持つ権限を分離したもので、例えば時刻をいじる権限を与えたいけどrootは私択ない時などに使います。K8sの世界でも出てきますよね。

  securityContext:
      capabilities:
        add: ["SYS_TIME"]