OpenShift Container Platform安全配置文件操作员(SPO)提供了一种方法来定义安全计算(seccomp)配置文件和SELinux配置文件作为自定义资源,将配置文件同步到给定命名空间中的每个节点。有关最新更新,请参阅发行说明。
SPO可以在协调循环确保配置文件保持最新状态的同时,将自定义资源分发到每个节点。请参阅了解安全配置文件操作员。
SPO管理命名空间工作负载的SELinux策略和seccomp配置文件。有关更多信息,请参阅启用安全配置文件操作员。
使用高级安全配置文件操作员任务启用日志丰富器,配置Webhook和指标,或将配置文件限制为单个命名空间。
根据需要对安全配置文件操作员进行故障排除,或联系Red Hat支持。
您可以卸载安全配置文件操作员,方法是在删除操作员之前删除配置文件。