Kubernetes 安全管理:保障工作负载安全的综合指南
1. 查看 Pod 日志与工具输出
首先,我们可以通过以下命令查看 amicontained 工具的输出:
$ kubectl logs amicontained
输出结果显示:
Container Runtime: kube
Has Namespaces:
pid: true
user: false
AppArmor Profile: docker-default (enforce)
Capabilities:
BOUNDING -> chown dac_override fowner fsetid kill setgid setuid setpcap
net_raw sys_chroot sys_time mknod audit_write setfcap
Seccomp: filtering
Blocked Syscalls (67):
SYSLOG SETUID SETGID SETPGID SETSID SETREUID SETREGID SETGROUPS
SETRESUID SETRESGID USELIB USTAT SYSFS VHANGUP PIVOT_ROOT_SYSCTL ACCT
SETTIMEOFDAY MOUNT UMOUNT2 SWAPON SWAPOFF REBOOT SETHOSTNAME
SETDOMAINNAME IOPL IOPERM CREATE_MODULE INIT_MODUL
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



