출시 정책
컬렉션을 사용해 정리하기
내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.
시작 정책은 워크로드 운영자가 설정한 VM 메타데이터 변수를 재정의하여 악의적인 작업을 제한합니다. 워크로드 작성자는 컨테이너 이미지를 빌드하는 과정에서 라벨이 있는 정책을 설정할 수 있습니다.
예를 들어 Dockerfile
의 경우:
LABEL "tee.launch_policy.allow_cmd_override"="true"
Bazel BUILD 파일의 경우:
container_image(
...
labels={"tee.launch_policy.allow_cmd_override":"true"}
...
)
사용 가능한 출시 정책은 다음 표에 나와 있습니다.
정책 |
유형 |
설명 |
tee.launch_policy.allow_cmd_override
다음과 상호작용:
|
부울(기본값: false ) |
워크로드 컨테이너의 Dockerfile 에 지정된
CMD 를 워크로드 연산자가
tee-cmd 메타데이터 값으로 재정의할 수 있는지 결정합니다.
|
tee.launch_policy.allow_env_override
다음과 상호작용:
|
쉼표로 구분된 문자열 |
워크로드 운영자가
tee-env-ENVIRONMENT_VARIABLE_NAME 메타데이터 값으로 설정할 수 있는 허용된 환경 변수 이름의 쉼표로 구분된 문자열입니다.
|
tee.launch_policy.allow_mount_destinations
다음과 상호작용:
|
콜론으로 구분된 문자열 |
워크로드 운영자가 tee-mount 를 사용하여 마운트할 수 있는 허용된 마운트 디렉터리의 콜론으로 구분된 문자열입니다.
예: /run/tmp:/var/tmp:/tmp
|
tee.launch_policy.log_redirect
다음과 상호작용:
|
정의된 문자열 |
워크로드 운영자가
tee-container-log-redirect
를 true 로 설정하는 경우 로깅이 작동하는 방식을 결정합니다.
유효한 값은 다음과 같습니다.
-
debugonly (기본값): 디버그 이미지를 사용할 때만 stdout 및 stderr 리디렉션을 허용합니다.
-
always : 항상 stdout 및 stderr 리디렉션을 허용합니다.
-
never : stdout 및 stderr 리디렉션을 허용하지 않습니다.
|
tee.launch_policy.monitoring_memory_allow
다음과 상호작용:
|
정의된 문자열 |
워크로드 운영자가
tee-memory-monitoring-enable
를 true 로 설정하는 경우 워크로드 메모리 사용량 모니터링이 작동하는 방식을 결정합니다.
유효한 값은 다음과 같습니다.
-
debugonly (기본값): 디버그 이미지를 사용할 때만 메모리 사용량 모니터링을 허용합니다.
-
always : 항상 메모리 사용량 모니터링을 허용합니다.
-
never : 메모리 사용량 모니터링을 허용하지 않습니다.
|
달리 명시되지 않는 한 이 페이지의 콘텐츠에는 Creative Commons Attribution 4.0 라이선스에 따라 라이선스가 부여되며, 코드 샘플에는 Apache 2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 Google Developers 사이트 정책을 참조하세요. 자바는 Oracle 및/또는 Oracle 계열사의 등록 상표입니다.
최종 업데이트: 2025-01-23(UTC)
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-01-23(UTC)"],[],[]]