שימוש בפרופיל AppArmor מותאם אישית
AppArmor מאפשר לאדמין במערכת להגביל את היכולות של קונטיינר שנפרס באמצעות פרופילים בהתאמה אישית. במקרים מסוימים, יכול להיות שתצטרכו להחיל פרופיל בהתאמה אישית על מאגר התגים שהוטמע כדי להתאים אישית את היכולות שלו.
כדי להתאים אישית את פרופיל AppArmor:
יוצרים את הפרופיל באשכול שבו פורסים את המאגר שהועבר. מידע נוסף מופיע במסמכי העזרה בנושא AppArmor.
עורכים את הקובץ
deployment_spec.yamlכדי להוסיף את משתנה הסביבהHC_APPARMOR_PROFILEעם השם של פרופיל AppArmor:spec: containers: - image: gcr.io/my-project/my-container:v1.0.0 name: my-container env: - name: HC_APPARMOR_PROFILE value: "apparmor-profile-name" securityContext: privileged: true ...מידע נוסף על עריכת
deployment_spec.yamlזמין במאמר בנושא בדיקת קבצי פריסה שנוצרו.