Usar un perfil de App Armor personalizado
AppArmor permite que un administrador del sistema restrinja las funciones de un contenedor implementado mediante el uso de perfiles personalizados. En algunos casos, es posible que tengas que aplicar un perfil personalizado al contenedor implementado para personalizar sus funciones.
Para personalizar el perfil de AppArmor, sigue estos pasos:
Crea el perfil en el clúster en el que vas a implementar el contenedor migrado. Consulta la documentación de AppArmor para obtener más información.
Edita el archivo
deployment_spec.yamlpara añadir la variable de entornoHC_APPARMOR_PROFILEcon el nombre del perfil de AppArmor:spec: containers: - image: gcr.io/my-project/my-container:v1.0.0 name: my-container env: - name: HC_APPARMOR_PROFILE value: "apparmor-profile-name" securityContext: privileged: true ...Consulta Revisar los archivos de despliegue generados para obtener más información sobre cómo editar
deployment_spec.yaml.