CSA/SSB Pod가 이미지의 root 실행 사용자와 runAsNonRoot 정책 충돌로 기동되지 않는다.
이 사례는 원본에 해결 확인이 있었으나 이전 선별에서 빠졌던 항목이다. YAML 위치와 볼륨 권한 확인 절차를 공식 문서로 보강했다.
이미지가 지원하는 숫자 UID를 runAsUser로 명시하고 필요한 볼륨 소유권도 같은 사용자에게 맞춘다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
kubectl -n <namespace> describe pod <pod>.ssb-config ConfigMap에 runAsUser: 9999를 추가해 해결됐다고 기록돼 있다. 실제 배포가 참조하는 템플릿/CR에서 아래 의미의 설정을 반영한다.securityContext:
runAsNonRoot: true
runAsUser: 9999
Pod가 Running/Ready이고 컨테이너 안의 id -u가 지정한 비root UID인지 확인한다.