Startrichtlinien überschreiben die von Arbeitslastbearbeitern festgelegten VM-Metadatenvariablen, um schädliche Aktionen einzuschränken. Ein Arbeitslastautor kann beim Erstellen seines Container-Images Richtlinien mit einem Label festlegen.
Beispielsweise in einem Dockerfile
:
LABEL "tee.launch_policy.allow_cmd_override"="true"
In einer Bazel-BUILD-Datei:
container_image(
...
labels={"tee.launch_policy.allow_cmd_override":"true"}
...
)
Die verfügbaren Startrichtlinien finden Sie in der folgenden Tabelle:
Policy | Typ | Beschreibung |
---|---|---|
Interagiert mit:
|
Boolesch (Standardwert: false ) |
Bestimmt, ob das im Dockerfile des Arbeitslastcontainers angegebene
CMD durch einen Arbeitslastoperator mit dem Metadatenwert
tee-cmd überschrieben werden kann.
|
Interagiert mit:
|
Kommagetrennter String |
Ein kommagetrennter String mit zulässigen Umgebungsvariablennamen, die von einem Workload-Betreiber mit
tee-env-ENVIRONMENT_VARIABLE_NAME -Metadatenwerten festgelegt werden dürfen.
|
Interagiert mit:
|
Durch Doppelpunkte getrennter String |
Ein durch Doppelpunkte getrennter String zulässiger Bereitstellungsverzeichnisse, die der Arbeitslastoperator mit Beispiel: |
Interagiert mit:
|
Definierter String |
Bestimmt, wie das Logging funktioniert, wenn
Gültige Werte:
|
Interagiert mit:
|
Definierter String |
Bestimmt, wie die Überwachung der Arbeitsspeichernutzung funktioniert, wenn
Gültige Werte:
|