18.5 其它安全特性
18.5.1 系统调用过滤
实战:禁用 chmod 系统调用过滤
{
"defaultAction": "SCMP_ACT_ALLOW",
"syscalls": [
{
"name": "chmod",
"action": "SCMP_ACT_ERRNO"
}
]
}18.5.2 强制访问控制:AppArmor / SELinux
18.5.3 容器镜像漏洞静态扫描
使用 Trivy 识别风险
18.5.4 容器核心层基石结语
最后更新于