File tree Expand file tree Collapse file tree 1 file changed +3
-3
lines changed Expand file tree Collapse file tree 1 file changed +3
-3
lines changed Original file line number Diff line number Diff line change @@ -175,7 +175,7 @@ allowed_annotations = [
175
175
これは、ソースからビルドするか、[静的バイナリバンドル](https://github.com/cri-o/packaging?tab=readme-ov-file#using-the-static-binary-bundles-directly)を使用するか、[プレリリースパッケージ](https://github.com/cri-o/packaging?tab=readme-ov-file#usage)を使用することで行うことができます。
176
176
177
177
これを実証するために、[`local-up-cluster.sh`](https://github.com/cri-o/cri-o?tab=readme-ov-file#running-kubernetes-with-cri-o)を使って単一ノードのKubernetesクラスターをセットアップし、コマンドラインから`crio`バイナリを実行しました。
178
- クラスターが起動して実行されているので、seccomp `Unconfined`として実行されているアノテーションのないポッドを試してみましょう :
178
+ クラスターが起動して実行されているので、seccomp `Unconfined`として実行されているアノテーションのないPodを試してみましょう :
179
179
180
180
` ` ` shell
181
181
cat pod.yaml
@@ -286,7 +286,7 @@ sudo crictl inspect $CONTAINER_ID | jq .info.runtimeSpec.linux.seccomp | head
286
286
{
287
287
` ` `
288
288
289
- ユーザーが接尾辞`/container`を予約名`/POD`に置き換えると、ポッド内のすべてのコンテナに対して同じことが機能します 。
289
+ ユーザーが接尾辞`/container`を予約名`/POD`に置き換えると、Pod内のすべてのコンテナに対して同じことが機能します 。
290
290
たとえば :
291
291
292
292
` ` ` yaml
@@ -425,7 +425,7 @@ CRI-OはOCIアーティファクトを通常のファイルと同様に内部で
425
425
これにより、それらを移動したり、使用されなくなった場合に削除したり、seccompプロファイル以外のデータを利用したりする利点が得られます。
426
426
これにより、OCIアーティファクトをベースにしたCRI-Oの将来の拡張が可能になります。
427
427
また、OCIアーティファクトの中に複数のレイヤーを持つことを考える上で、seccompプロファイルの積層も可能になります。
428
- v1.30.xリリースでは`Unconfined`ワークロードのみがサポートされている制限は 、将来CRI-Oが解決したい課題です。
428
+ v1.30.xリリースでは`Unconfined`ワークロードのみがサポートされているという制限は 、将来CRI-Oが解決したい課題です。
429
429
セキュリティを損なうことなく、全体的なユーザーエクスペリエンスを簡素化することが、コンテナワークロードにおけるseccompの成功の鍵となるようです。
430
430
431
431
CRI-Oのメンテナーは、新機能に関するフィードバックや提案を歓迎します!
You can’t perform that action at this time.
0 commit comments