As políticas de lançamento substituem as variáveis de metadados da VM
definidas pelos operadores de cargas de trabalho para restringir ações maliciosas. Um autor de carga de trabalho pode
definir políticas com uma etiqueta
como parte da criação da respetiva imagem do contentor.
Determina se o
CMD
especificado no Dockerfile do contentor de carga de trabalho pode ser
substituído por um operador de carga de trabalho com o valor de metadados
tee-cmd.
Uma string separada por vírgulas de nomes de variáveis de ambiente permitidos que
podem ser definidos por um operador de carga de trabalho com
tee-env-ENVIRONMENT_VARIABLE_NAME
valores de metadados.
tee.launch_policy.allow_mount_destinations
Interage com:
Operador de carga de trabalho: a variável de metadados
tee-mount.
String separada por dois pontos
Uma string separada por dois pontos dos diretórios de montagem permitidos que o operador da carga de trabalho pode montar usando tee-mount.
Determina como funciona a monitorização da utilização da memória da carga de trabalho se
tee-memory-monitoring-enable
for definido como true por um operador de carga de trabalho.
Os valores válidos são:
debugonly (predefinição): só permite a monitorização da utilização da memória quando usa uma imagem de depuração.
always: permitir sempre a monitorização da utilização de memória.
never: nunca permitir a monitorização da utilização de memória.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2026-01-14 UTC."],[],[]]