カスタム AppArmor プロファイルの使用

AppArmor を使用すると、システム管理者はカスタム プロファイルを使用して、デプロイ済みのコンテナの機能を制限できます。機能をカスタマイズするために、デプロイ済みのコンテナへのカスタム プロファイルの適用が必要になる場合があります。

AppArmor プロファイルをカスタマイズするには:

  1. 移行するコンテナをデプロイするクラスタにプロファイルを作成します。詳細については、AppArmor のドキュメントをご覧ください。

  2. deployment_spec.yaml ファイルを編集し、AppArmor プロファイルの名前を含む HC_APPARMOR_PROFILE 環境変数を追加します。

    spec:
      containers:
      - image: gcr.io/my-project/my-container:v1.0.0
        name: my-container
        env:
        - name: HC_APPARMOR_PROFILE
          value: "apparmor-profile-name"
        securityContext:
          privileged: true
    ...
    

    deployment_spec.yaml の編集の詳細については、生成されたデプロイ ファイルの確認をご覧ください。