使用自定义 AppArmor 配置文件
AppArmor 允许系统管理员使用自定义配置文件来限制已部署容器的功能。在某些情况下,您可能必须将自定义配置文件应用于已部署的容器,以便自定义其功能。
如需自定义 AppArmor 配置文件,请执行以下操作:
在要部署迁移容器的集群上创建配置文件。如需了解详情,请参阅 AppArmor 文档。
修改
deployment_spec.yaml文件,以添加HC_APPARMOR_PROFILE环境变量和 AppArmor 配置文件的名称:spec: containers: - image: gcr.io/my-project/my-container:v1.0.0 name: my-container env: - name: HC_APPARMOR_PROFILE value: "apparmor-profile-name" securityContext: privileged: true ...如需详细了解如何修改
deployment_spec.yaml,请参阅检查已生成的部署文件。