Комментарии 3
Классный обзор, спасибо!
Вы не сказали ничего по поводу того как ограничивать другие программы (не свою). Seccomp правила наследуются?
Вы не сказали ничего по поводу того как ограничивать другие программы (не свою). Seccomp правила наследуются?
Интересно. Но как описать все нужные сисколлы для более-менее большого приложения? С трудом это представляю. Да и по-моему получится очень длинный список, где разрешено почти всё.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Контейнеры и безопасность: seccomp