MCPcopy Create free account
hub / github.com/Mirantis/cri-dockerd / applyContainerSecurityContext

Function applyContainerSecurityContext

core/security_context.go:76–96  ·  view source on GitHub ↗

applyContainerSecurityContext updates docker container options according to security context.

(
	lc *runtimeapi.LinuxContainerConfig,
	podSandboxID string,
	config *dockercontainer.Config,
	hc *dockercontainer.HostConfig,
	separator rune,
)

Source from the content-addressed store, hash-verified

74
75// applyContainerSecurityContext updates docker container options according to security context.
76func applyContainerSecurityContext(
77 lc *runtimeapi.LinuxContainerConfig,
78 podSandboxID string,
79 config *dockercontainer.Config,
80 hc *dockercontainer.HostConfig,
81 separator rune,
82) error {
83 if lc == nil {
84 return nil
85 }
86
87 err := modifyContainerConfig(lc.SecurityContext, config)
88 if err != nil {
89 return err
90 }
91 if err := modifyHostConfig(lc.SecurityContext, hc, separator); err != nil {
92 return err
93 }
94 modifyContainerNamespaceOptions(lc.SecurityContext.GetNamespaceOptions(), podSandboxID, hc)
95 return nil
96}
97
98// modifyContainerConfig applies container security context config to dockercontainer.Config.
99func modifyContainerConfig(

Callers 1

updateCreateConfigMethod · 0.85

Calls 3

modifyContainerConfigFunction · 0.85
modifyHostConfigFunction · 0.85

Tested by

no test coverage detected

Used in the wild real call sites across dependent graphs

searching dependent graphs…