首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >关于容器的seccomp

关于容器的seccomp
EN

Stack Overflow用户
提问于 2018-08-01 05:32:21
回答 1查看 311关注 0票数 2

我想在不知道Seccomp配置文件的情况下获得正在运行的容器的可用系统调用列表。我怎样才能做到这一点?

EN

回答 1

Stack Overflow用户

发布于 2018-08-01 05:49:19

docker inspect应该转储用于运行容器的SecurityOpt。由于seccomp概要文件是通过security-opt命令行参数应用的,因此活动概要文件应该在启动容器时提供的参数中列出。

根据配置文件名称,您可以将其转换为实际应用的syscall白名单/黑名单。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51622398

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档