SeccompDefault type
Spécifie le profil seccomp par défaut appliqué à toutes les charges de travail. S’il n’est pas spécifié, « Non défini » est utilisé par défaut.
KnownSeccompDefault peut être utilisé de manière interchangeable avec SeccompDefault, cette énumération contient les valeurs connues que le service prend en charge.
Valeurs connues prises en charge par le service
non défini : aucun profil seccomp n’est appliqué, ce qui autorise tous les appels système.
RuntimeDefault: le profil seccomp par défaut pour le runtime de conteneur est appliqué, ce qui limite certains appels système pour une sécurité renforcée.
type SeccompDefault = string