32.4. OpenShift Container Platform でのカスタム seccomp プロファイルの設定
クラスターの Pod がカスタムプロファイルで実行されるようにするには、以下を実行します。
- seccomp-profile-root に seccomp プロファイルを作成します。
seccomp-profile-root を設定します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow kubeletArguments: seccomp-profile-root: - "/your/path"
kubeletArguments: seccomp-profile-root: - "/your/path"
変更を適用するためにノードサービスを再起動します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow systemctl restart atomic-openshift-node
# systemctl restart atomic-openshift-node
SCC を設定します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow seccompProfiles: - localhost/<profile-name>
seccompProfiles: - localhost/<profile-name>