שימוש בפרופיל AppArmor מותאם אישית

AppArmor מאפשר לאדמין במערכת להגביל את היכולות של קונטיינר שנפרס באמצעות פרופילים בהתאמה אישית. במקרים מסוימים, יכול להיות שתצטרכו להחיל פרופיל בהתאמה אישית על מאגר התגים שהוטמע כדי להתאים אישית את היכולות שלו.

כדי להתאים אישית את פרופיל AppArmor:

  1. יוצרים את הפרופיל באשכול שבו פורסים את המאגר שהועבר. מידע נוסף מופיע במסמכי העזרה בנושא AppArmor.

  2. עורכים את הקובץ deployment_spec.yaml כדי להוסיף את משתנה הסביבה HC_APPARMOR_PROFILE עם השם של פרופיל AppArmor:

    spec:
      containers:
      - image: gcr.io/my-project/my-container:v1.0.0
        name: my-container
        env:
        - name: HC_APPARMOR_PROFILE
          value: "apparmor-profile-name"
        securityContext:
          privileged: true
    ...
    

    מידע נוסף על עריכת deployment_spec.yaml זמין במאמר בנושא בדיקת קבצי פריסה שנוצרו.