Skip to content

Commit 6671546

Browse files
b1gb4bynasa9084
andauthored
Update content/ja/blog/_posts/2024-03-07-cri-o-seccomp-oci-artifacts.md
Co-authored-by: nasa9084 <[email protected]>
1 parent 1b3202a commit 6671546

File tree

1 file changed

+1
-1
lines changed

1 file changed

+1
-1
lines changed

content/ja/blog/_posts/2024-03-07-cri-o-seccomp-oci-artifacts.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -11,7 +11,7 @@ slug: cri-o-seccomp-oci-artifacts
1111

1212
seccompはセキュアなコンピューティングモードを意味し、Linuxカーネルのバージョン2.6.12以降の機能として提供されました。
1313
これは、プロセスの特権をサンドボックス化し、ユーザースペースからカーネルへの呼び出しを制限するために使用できます。
14-
Kubernetesでは、ノードにロードされたseccompプロファイルをPodやコンテナに自動的に適用することができます
14+
Kubernetesでは、ノードに読み込まれたseccompプロファイルをPodやコンテナに自動的に適用することができます
1515

1616
しかし、Kubernetesでseccompプロファイルを配布することは大きな課題です。
1717
なぜなら、JSONファイルがワークロードが実行可能なすべてのノードで利用可能でなければならないからです。

0 commit comments

Comments
 (0)