首页 › 2025年 › 11月 › runc 容器逃逸缓解:rootless 模式、seccomp 与 AppArmor/SELinux 加固
2025年11月26日 security

runc 容器逃逸缓解:rootless 模式、seccomp 与 AppArmor/SELinux 加固

剖析 runc 通过 mounts/cgroups/capabilities 的逃逸原语,提供 Docker/K8s rootless 配置、seccomp profile 与 LSM 栈参数,实现多层防护。

内容加载中...