ワークステーションのオンライン無料ホスティング

<前へ | Contents | 次へ>

5.13。 セコンプ


すべてのコンテナは、デフォルトの seccomp ポリシーによって制限されます。 このポリシーは、強制アンマウント、カーネル モジュールのロードとアンロード、kexec、open_by_handle_at システム コールなどの一部の危険なアクションを防止します。 seccomp 設定は変更できませんが、raw.lxc を使用して完全に異なる seccomp ポリシー (またはなし) を要求することはできます (以下を参照)。


OnWorksのトップOSクラウドコンピューティング: