2016-04-03 6 views
3

ドッカー1.10でkubernetesを実行していて、--security-opt seccomp=unconfinedのコンテナを実行したいとします。私はhttps://github.com/kubernetes/kubernetes/issues/20870から、一般的にはkubernetesによってseccompがサポートされていないことを理解していますが、回避策はありますか?seccomp = kubernetesポッド内のコンテナに対してuncomined?または、ドッカー1.10でデフォルトを変更していますか?

ドッカーを1.9にダウングレードしてセキュリティプロファイルを失うだけでいいですか、コンテナに必要なアクセス権を与える別の方法がありますか?

答えて

3

Seccomp is disabled by default kubernetes v1.2 for docker v1.10 +のため、unconfinedポリシーでコンテナを実行する際に問題が発生しないようにする必要があります。

+0

ああ、デフォルトで無効にするのは悪いです。 – thaJeztah

+0

[seccompについて何も知らない人たちの大多数のクリティカルなアプリケーションを壊すほど悪くないです(https://github.com/kubernetes/kubernetes/issues)。/20870#issuecomment-206139495)。 – TrinitronX

関連する問題