Включение профиля seccomp для контейнеров инициализации Ключ-АСТРОМ: различия между версиями
Материал из Документация Ключ-АСТРОМ
(Новая страница: «<code>Ключ-АСТРОМ Operator версии 0.11.2+</code> Профиль '''seccomp''' (режим безопасных вычислений) опреде...») |
(нет различий)
|
Текущая версия на 19:52, 1 декабря 2025
Ключ-АСТРОМ Operator версии 0.11.2+
Профиль seccomp (режим безопасных вычислений) определяет системные вызовы, которые может выполнять процесс в initContainer. По умолчанию профиль seccomp не установлен. Вы можете настроить профиль seccomp initContainer для DynaKube, используя флаг функции feature.astromkey.com/init-container-seccomp-profile, равный одному из следующих значений.
false—initContainerпрофиль seccomp не будет установлен, и будет использоваться поведение среды выполнения контейнера по умолчанию.true—initContainerбудет добавлен профиль seccompRuntime/default, который может помочь удовлетворить требования restrictedPodSecurityStandardдля ваших рабочих нагрузок Kubernetes.
| apiVersion: astromkey.com/v1beta5
kind: DynaKube metadata: annotations: feature.astromkey.com/init-container-seccomp-profile: "true" |