互联网运维 Linux Podman 的 –security-opt label=type:container_runtime_t 用法 加 –security-opt label=type:container_runtime_t 会导 […]
互联网运维 Linux Podman vs Docker 的 rootless 模式安全优势与迁移 checklist rootless 容器更安全的关键在于 user namespace 隔离:podman 将容器内 uid 0 […]...
互联网运维 Linux container runtime 的 cgroup-driver=systemd vs cgroupfs 统一迁移 这是典型的 cgroup 驱动不匹配问题:宿主机用 systemd 管理 cgroups,但 kubelet […]...
互联网运维 audit.log 大量 AVC denied 的 ausearch –start recent -m avc -i ausearch –start recent -m avc -i 返回空是因 recent 依赖 […]
互联网运维 SELinux AVC denied 大量日志的 setroubleshoot / audit2allow 生成规则 audit2allow 规则不生效的根本原因是 SELinux 策略加载顺序与进程实际安全上下文不一致,且 a […]...