×

OpenShift Container Platform安全配置文件操作员(SPO)提供了一种方法来定义安全计算(seccomp)配置文件和SELinux配置文件作为自定义资源,将配置文件同步到给定命名空间中的每个节点。有关最新更新,请参阅发行说明

SPO可以在协调循环确保配置文件保持最新状态的同时,将自定义资源分发到每个节点。请参阅了解安全配置文件操作员

SPO管理命名空间工作负载的SELinux策略和seccomp配置文件。有关更多信息,请参阅启用安全配置文件操作员

您可以创建seccompSELinux配置文件,将策略绑定到Pod,记录工作负载,并同步命名空间中的所有工作节点。

使用高级安全配置文件操作员任务启用日志丰富器,配置Webhook和指标,或将配置文件限制为单个命名空间。

您可以卸载安全配置文件操作员,方法是在删除操作员之前删除配置文件。