Включение профиля seccomp для контейнеров инициализации Ключ-АСТРОМ
Материал из Документация Ключ-АСТРОМ
Ключ-АСТРОМ Operator версии 0.11.2+
Профиль seccomp (режим безопасных вычислений) определяет системные вызовы, которые может выполнять процесс в initContainer. По умолчанию профиль seccomp не установлен. Вы можете настроить профиль seccomp initContainer для DynaKube, используя флаг функции feature.astromkey.com/init-container-seccomp-profile, равный одному из следующих значений.
false—initContainerпрофиль seccomp не будет установлен, и будет использоваться поведение среды выполнения контейнера по умолчанию.true—initContainerбудет добавлен профиль seccompRuntime/default, который может помочь удовлетворить требования restrictedPodSecurityStandardдля ваших рабочих нагрузок Kubernetes.
| apiVersion: astromkey.com/v1beta5
kind: DynaKube metadata: annotations: feature.astromkey.com/init-container-seccomp-profile: "true" |