applyContainerSecurityContext updates docker container options according to security context.
( lc *runtimeapi.LinuxContainerConfig, podSandboxID string, config *dockercontainer.Config, hc *dockercontainer.HostConfig, separator rune, )
| 74 | |
| 75 | // applyContainerSecurityContext updates docker container options according to security context. |
| 76 | func applyContainerSecurityContext( |
| 77 | lc *runtimeapi.LinuxContainerConfig, |
| 78 | podSandboxID string, |
| 79 | config *dockercontainer.Config, |
| 80 | hc *dockercontainer.HostConfig, |
| 81 | separator rune, |
| 82 | ) error { |
| 83 | if lc == nil { |
| 84 | return nil |
| 85 | } |
| 86 | |
| 87 | err := modifyContainerConfig(lc.SecurityContext, config) |
| 88 | if err != nil { |
| 89 | return err |
| 90 | } |
| 91 | if err := modifyHostConfig(lc.SecurityContext, hc, separator); err != nil { |
| 92 | return err |
| 93 | } |
| 94 | modifyContainerNamespaceOptions(lc.SecurityContext.GetNamespaceOptions(), podSandboxID, hc) |
| 95 | return nil |
| 96 | } |
| 97 | |
| 98 | // modifyContainerConfig applies container security context config to dockercontainer.Config. |
| 99 | func modifyContainerConfig( |
no test coverage detected
searching dependent graphs…