我想在不知道Seccomp配置文件的情况下获得正在运行的容器的可用系统调用列表。我怎样才能做到这一点?
发布于 2018-08-01 05:49:19
docker inspect应该转储用于运行容器的SecurityOpt。由于seccomp概要文件是通过security-opt命令行参数应用的,因此活动概要文件应该在启动容器时提供的参数中列出。
根据配置文件名称,您可以将其转换为实际应用的syscall白名单/黑名单。
https://stackoverflow.com/questions/51622398
复制相似问题