Red Hat Training

A Red Hat training course is available for OpenShift Container Platform

32.4. 사용자 지정 Seccomp 프로필용 OpenShift Container Platform 구성

클러스터의 Pod를 사용자 정의 프로필로 실행하려면 다음을 수행합니다.

  1. seccomp -profile-root에 seccomp 프로필을 만듭니다.
  2. seccomp-profile-root 구성 :

    kubeletArguments:
      seccomp-profile-root:
        - "/your/path"
  3. 노드 서비스를 다시 시작하여 변경 사항을 적용합니다.

    # systemctl restart atomic-openshift-node
  4. SCC를 구성합니다.

    seccompProfiles:
    - localhost/<profile-name>