×

OpenShift Container Platform 管理员可以使用安全配置文件操作符在集群中定义增强的安全措施。

安全配置文件操作符仅支持 Red Hat Enterprise Linux CoreOS (RHCOS) 工作节点。不支持 Red Hat Enterprise Linux (RHEL) 节点。

关于安全配置文件

安全配置文件可以提高集群中容器级别的安全性。

Seccomp 安全配置文件列出了进程可以执行的系统调用。权限比 SELinux 更宽泛,使用户能够限制系统范围的操作,例如 `write`。

SELinux 安全配置文件提供了一个基于标签的系统,用于限制系统中进程、应用程序或文件的访问和使用。环境中的所有文件都具有定义权限的标签。SELinux 配置文件可以定义给定结构(例如目录)内的访问权限。