Usar un perfil de App Armor personalizado

AppArmor permite que un administrador del sistema restrinja las funciones de un contenedor implementado mediante el uso de perfiles personalizados. En algunos casos, es posible que tengas que aplicar un perfil personalizado al contenedor implementado para personalizar sus funciones.

Para personalizar el perfil de AppArmor, sigue estos pasos:

  1. Crea el perfil en el clúster en el que vas a implementar el contenedor migrado. Consulta la documentación de AppArmor para obtener más información.

  2. Edita el archivo deployment_spec.yaml para añadir la variable de entorno HC_APPARMOR_PROFILE con el nombre del perfil de AppArmor:

    spec:
      containers:
      - image: gcr.io/my-project/my-container:v1.0.0
        name: my-container
        env:
        - name: HC_APPARMOR_PROFILE
          value: "apparmor-profile-name"
        securityContext:
          privileged: true
    ...
    

    Consulta Revisar los archivos de despliegue generados para obtener más información sobre cómo editar deployment_spec.yaml.