Skip to content

Commit

Permalink
Update content/ja/docs/concepts/security/security-checklist.md
Browse files Browse the repository at this point in the history
Co-authored-by: inukai <82919057+t-inu@users.noreply.github.com>
  • Loading branch information
luna029 and t-inu authored Feb 10, 2025
1 parent f86f8af commit e9b69c1
Showing 1 changed file with 1 addition and 1 deletion.
2 changes: 1 addition & 1 deletion content/ja/docs/concepts/security/security-checklist.md
Original file line number Diff line number Diff line change
Expand Up @@ -106,7 +106,7 @@ CPU制限により使用量が制限されるため、自動スケーリング
### Seccompの有効化
Seccompはセキュアコンピューティングモードの略で、バージョン2.6.12以降のLinuxカーネルの機能です。
プロセスの権限をサンドボックス化して、ユーザー空間からカーネルへの呼び出しを制限するために使用できます。
Kubernetesを使用すると、NodeにロードされたseccompプロファイルをPodとコンテナに自動的に適用できます
Kubernetesを使用すると、ノードに読み込まれたseccompプロファイルを、Podとコンテナに自動的に適用できます

Seccompを使用すると、コンテナ内で利用可能なLinuxカーネルsyscall攻撃対象領域を減らすことで、ワークロードのセキュリティを向上できます。
seccompフィルターモードは、BPFを利用して、プロファイルという名前の特定のsyscallの許可または拒否リストを作成します。
Expand Down

0 comments on commit e9b69c1

Please sign in to comment.