fix: remove privileged init container, set pod-security baseline for OpenSearch

This commit is contained in:
Story Crater Bot
2026-08-27 21:41:17 -07:00
parent 69ec8aeec2
commit 2d64fbac10
+5 -8
View File
@@ -7,6 +7,10 @@ apiVersion: v1
kind: Namespace kind: Namespace
metadata: metadata:
name: poimen name: poimen
labels:
pod-security.kubernetes.io/enforce: baseline
pod-security.kubernetes.io/audit: baseline
pod-security.kubernetes.io/warn: baseline
--- ---
# OpenSearch Service (Headless for StatefulSet discovery) # OpenSearch Service (Headless for StatefulSet discovery)
@@ -108,14 +112,7 @@ spec:
app.kubernetes.io/name: opensearch app.kubernetes.io/name: opensearch
spec: spec:
serviceAccountName: opensearch serviceAccountName: opensearch
hostNetwork: false
# Init container: set vm.max_map_count (required by Elasticsearch/OpenSearch)
initContainers:
- name: set-vm-max-map-count
image: busybox:1.35
command: ['sysctl', '-w', 'vm.max_map_count=262144']
securityContext:
privileged: true
containers: containers:
- name: opensearch - name: opensearch