Включение профиля seccomp для контейнеров инициализации Ключ-АСТРОМ

Материал из Документация Ключ-АСТРОМ

Ключ-АСТРОМ Operator версии 0.11.2+

Профиль seccomp (режим безопасных вычислений) определяет системные вызовы, которые может выполнять процесс в initContainer. По умолчанию профиль seccomp не установлен. Вы можете настроить профиль seccomp initContainer для DynaKube, используя флаг функции feature.astromkey.com/init-container-seccomp-profile, равный одному из следующих значений.

  • falseinitContainer профиль seccomp не будет установлен, и будет использоваться поведение среды выполнения контейнера по умолчанию.
  • trueinitContainer будет добавлен профиль seccomp Runtime/default, который может помочь удовлетворить требования restricted PodSecurityStandard для ваших рабочих нагрузок Kubernetes.
apiVersion: astromkey.com/v1beta5

kind: DynaKube

metadata:

  annotations:

    feature.astromkey.com/init-container-seccomp-profile: "true"