SeccompDocker的安全配置文件 安全计算模式(seccomp)是Linux内核功能。您可以使用它来限制容器内可用的操作。该seccomp()系统调用在调用进程的状态的Seccomp工作。
幸运的是,由于Docker的方法默认情况下通过设备、seccomp和下降功能进行安全保护,因此它可能会像对已知错误一样减轻未知的错误。
您可以配置安全计算模式(Seccomp)策略来保护容器中的系统调用。有关更多信息,请参阅Docker的Seccomp安全配置文件。 安装了一个用于Docker的AppArmor配置文件.Deb包裹。
Docker守护进程(daemon)考虑事项 如果可能,启用seccomp安全配置请参阅启用Docker的seccomp。 如果可能,启用用户命名空间。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
