Kubernetes Security Profiles Operator
Привет!
Основная задача Security Profile Operator – сделать использование и управление SELinux, AppArmor и Seccomp профилями более простыми и удобными для пользователей. Предысторию его появления можно узнать в этом RFC.
Он представляет из себя Operator, который управляет Custom Resources, с которыми можно ознакомиться тут.
Обладает следующими возможностями:
🍭 Создание профилей через CRD
🍭 Применение профилей для Pod
🍭 Автоматическая генерация профилей (частично, пока только для Seccomp)
Для лучшего ознакомления с Security Profile Operator, вариантами запуска, возможностями и принципами работы рекомендуем ознакомиться со статьей. Roadmap дальнейшего развития проекта представлен в repo в виде диаграммы ☺️
P.S. А В этом repo можно найти очень-очень-очень много AppArmor профилей
Post #557
1.52K