カスタム AppArmor プロファイルの使用
AppArmor を使用すると、システム管理者はカスタム プロファイルを使用して、デプロイ済みのコンテナの機能を制限できます。機能をカスタマイズするために、デプロイ済みのコンテナへのカスタム プロファイルの適用が必要になる場合があります。
AppArmor プロファイルをカスタマイズするには:
移行するコンテナをデプロイするクラスタにプロファイルを作成します。詳細については、AppArmor のドキュメントをご覧ください。
deployment_spec.yamlファイルを編集し、AppArmor プロファイルの名前を含むHC_APPARMOR_PROFILE環境変数を追加します。spec: containers: - image: gcr.io/my-project/my-container:v1.0.0 name: my-container env: - name: HC_APPARMOR_PROFILE value: "apparmor-profile-name" securityContext: privileged: true ...deployment_spec.yamlの編集の詳細については、生成されたデプロイ ファイルの確認をご覧ください。