7.3. Security Profiles Operator 이해
OpenShift Container Platform 관리자는 Security Profiles Operator를 사용하여 클러스터에서 향상된 보안 조치를 정의할 수 있습니다.
7.3.1. 보안 프로필 정보
보안 프로필은 클러스터의 컨테이너 수준에서 보안을 강화할 수 있습니다.
seccomp 보안 프로필은 프로세스에서 수행할 수 있는 syscall을 나열합니다. 권한은 SELinux보다 넓어 사용자가 쓰기
와 같은 작업 전체 작업을 제한할 수 있습니다.
SELinux 보안 프로필은 시스템의 프로세스, 애플리케이션 또는 파일의 액세스 및 사용을 제한하는 레이블 기반 시스템을 제공합니다. 환경의 모든 파일에는 권한을 정의하는 레이블이 있습니다. SELinux 프로필은 디렉터리와 같은 지정된 구조 내의 액세스를 정의할 수 있습니다.