Docker で使用する Golang アプリ ( go2seccompで生成) 用の seccomp プロファイルがありますが、コマンド ラインで を使用する必要はありません--security-opt
。イメージの構築中にプロファイルを「統合」する方法はありますか? 理由の 1 つは、余分なファイルを持たないようにしdocker run
、直接アクセスできるようにすることです。
たぶん、Docker と seccomp がどのように連携するかを理解していないか、これが利用できない機能である可能性があります。