by shigemk2

当面は技術的なことしか書かない

Kubernetes SPOとか

  • Kubernetes向けの機能豊富なオペレーター、Security Profiles Operator (SPO)。
  • seccomp、SELinux、AppArmorプロファイルの管理の容易化。
  • 大規模なCI/CDシステムへの統合を通じたプロファイルのゼロからの記録。
  • 新しいコマンドラインインターフェース、spocの導入。
  • seccompプロファイルの記録と再生を含むspocの機能。
  • OCIランタイムがコンテナを実行するための基本的なシステムコールの追加。
  • seccompプロファイルでバイナリを実行するspocの能力。
  • 監査ログを解析するlog enricher機能のサポート。
  • seccompプロファイルのデバッグに関するデータの提供。

kubernetes.io