ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Using SELinux with container runtimes

Автор: FOSDEM

Загружено: 2020-07-10

Просмотров: 1719

Описание: by Lukas Vrabec

At: FOSDEM 2020
https://video.fosdem.org/2020/UA2.114...

Lukas Vrabec built a new standalone tool, udica, for generating SELinux policy profiles for containers based on automatic inspecting these containers. We will focus on why udica is needed in the container world and how it can make SELinux and containers work better together. We will show real examples where SELinux separation for containers had to be turned off because the generic SELinux type container_t was too tight. With a tool like “udica”, users and developers can easily customize the policy with limited SELnux policy writing skills. Come to see how easy also you can create custom SELinux policy for your containers!
This talk will explain how SELinux works with containers. We will show how to enable/disable SElinux using multiple different container runtimes and define the default types. One issue with these types is that they are tough to customize. The two default types for running containers are container❮em❯t which is a fully confined domain, which eliminates any use of the host files unless they are relabeled. Or spc❮/em❯t, which is the type containers run with when SELinux is disabled for container separation, --privileged mode. As an example, If you had a container that you wanted to be able to gather the logs from /var/log on the host and send them to a centralized server, you have to disable SELinux separation.


Writing custom policy for each container that needed additional access would be very difficult and require a container policy writer.

Room: UA2.114 (Baudoux)
Scheduled start: 2020-02-01 16:00:00

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Using SELinux with container runtimes

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Using SELinux with container runtimes

Using SELinux with container runtimes

Rootless Podman: Понимание Root внутри и снаружи контейнера (часть 1)

Rootless Podman: Понимание Root внутри и снаружи контейнера (часть 1)

JMC & JFR - 2020 Vision

JMC & JFR - 2020 Vision

Full SELinux Course: Your Ultimate Guide to Enhanced Linux Security!

Full SELinux Course: Your Ultimate Guide to Enhanced Linux Security!

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Cgroups, namespaces, and beyond: what are containers made from?

Cgroups, namespaces, and beyond: what are containers made from?

Debugging apps running in Kubernetes An overview of the tooling available

Debugging apps running in Kubernetes An overview of the tooling available

SELinux All the Way Down: Namespaces for SELinux - Stephen Smalley, National Security Agency

SELinux All the Way Down: Namespaces for SELinux - Stephen Smalley, National Security Agency

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

2024 AOSP and AAOS January Meetup: SELinux in Android

2024 AOSP and AAOS January Meetup: SELinux in Android

Check Yourself Before You Wreck Yourself Auditing and Improving the Performance of Boomerang

Check Yourself Before You Wreck Yourself Auditing and Improving the Performance of Boomerang

Час повышения уровня (E63) | SELinux: контейнеры и пользовательские расширения политик

Час повышения уровня (E63) | SELinux: контейнеры и пользовательские расширения политик

Управление SELinux, часть 1 — обзор RHCSA v9

Управление SELinux, часть 1 — обзор RHCSA v9

About SELinux

About SELinux

Overview of SELinux and AppArmor

Overview of SELinux and AppArmor

Deep dive into Kubernetes Runtime Security | Saeid Bostandoust

Deep dive into Kubernetes Runtime Security | Saeid Bostandoust

[#86] Poznajemy SELinux i próbujemy zrozumieć, dlaczego Dan Walsh płacze - Oleksi Tsyganov

[#86] Poznajemy SELinux i próbujemy zrozumieć, dlaczego Dan Walsh płacze - Oleksi Tsyganov

Kubernetes Security - Security Context for a Pod or Container - 13

Kubernetes Security - Security Context for a Pod or Container - 13

PCB: Safety Mirages. What Your CAD Misses | Миражи безопасности

PCB: Safety Mirages. What Your CAD Misses | Миражи безопасности

How To Run Rootless Containers - RHCSA!

How To Run Rootless Containers - RHCSA!

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]