摘要:
在kubernetes里使用seccomp限制容器的系统调用,Secure Computing Mode,系统调用,使用seccomp限制docker容器系统调用,strace -fqc,SCMP_ACT_ALLOW,SCMP_ACT_LOG,SCMP_ACT_ERRNO,配置seccomp允许pod进行所有系统调用,配置seccomp禁止pod进行所有系统调用,配置seccomp允许pod进行50个系统调用 阅读全文
posted @ 2024-05-30 16:23
人生的哲理
阅读(1000)
评论(1)
推荐(0)

浙公网安备 33010602011771号