使用自定义 AppArmor 配置文件

AppArmor 允许系统管理员使用自定义配置文件来限制已部署容器的功能。在某些情况下,您可能必须将自定义配置文件应用于已部署的容器,以便自定义其功能。

如需自定义 AppArmor 配置文件,请执行以下操作:

  1. 在要部署迁移容器的集群上创建配置文件。如需了解详情,请参阅 AppArmor 文档。

  2. 修改 deployment_spec.yaml 文件,以添加 HC_APPARMOR_PROFILE 环境变量和 AppArmor 配置文件的名称:

    spec:
      containers:
      - image: gcr.io/my-project/my-container:v1.0.0
        name: my-container
        env:
        - name: HC_APPARMOR_PROFILE
          value: "apparmor-profile-name"
        securityContext:
          privileged: true
    ...
    

    如需详细了解如何修改 deployment_spec.yaml,请参阅检查已生成的部署文件