【转】Docker 生产环境之安全性 - 适用于 Docker 的 Seccomp 安全配置文件

安全计算模式(secure computing mode,seccomp)是 Linux 内核功能。可使用它来限制容器内可用的操做。seccomp() 系统调用在调用进程的 seccomp 状态下运行。可使用此功能来限制你的应用程序的访问权限。linux 只有在使用 seccomp 构建 Docker 而且内核配置了 CONFIG_SECCOMP 的状况下,此功能才可用。要检查你的内核是否支持 s
相关文章
相关标签/搜索