seccomp=对kubernetes pod中的容器取消限制?或者:在docker 1.10中更改默认值



我正在用docker 1.10运行kubernetes,我想用--security-opt seccomp=unconfined运行一个容器。我从https://github.com/kubernetes/kubernetes/issues/20870kubernetes一般还不支持seccomp,但有什么解决办法吗?

我只需要将docker降级到1.9并完全丢失安全配置文件,还是有其他方法可以为我的容器提供所需的访问权限?

在kubernetes v1.2 for docker v1.10+中,默认情况下会禁用Seccomp,因此使用未配置的策略运行容器应该不会出现问题。

相关内容

最新更新