containers/common
GitHub: containers/common
containers/common 为 github.com/containers 旗下容器项目提供共享的 Go 公共代码和配置文件,涵盖 seccomp 策略生成、cgroups 管理和容器通用配置等能力。
Stars: 242 | Forks: 229
# containers/common
存放共享公共文件以及管理这些文件的公共 Go 代码的位置,用于
github.com/containers 仓库。
containers 组中一个或多个项目的公共文件将保存在
此仓库中。
各个项目需要自行决定是否包含此
仓库中的文件。
## seccomp
[`pkg/seccomp`](pkg/seccomp) 中的 `seccomp` 包是一组 Go 库,
供容器运行时使用,以生成 seccomp 映射并将其加载到
内核中。
seccomp(secure computing mode 的缩写)是一种基于 BPF 的系统调用过滤语言,
它提供了一个更传统的、基于函数调用的过滤接口,
应用开发者应该对此很熟悉,并且可以轻松采用。
### 构建 seccomp.json 文件
make 目标 `make seccomp.json` 会生成 seccomp.json 文件,其中
包含了允许使用的系统调用列表,可供容器运行时
引擎(如 [CRI-O][cri-o]、[Buildah][buildah]、[Podman][podman] 和
[Docker][docker])以及容器运行时(如 OCI [Runc][runc])使用,以控制
容器可用的系统调用。
## 支持的 build tags
- [`pkg/apparmor`](pkg/apparmor):`apparmor`、`linux`
- [`pkg/seccomp`](pkg/seccomp):`seccomp`
- [`pkg/config`](pkg/config):`darwin`、`remote`、`linux`、`systemd`
- [`pkg/sysinfo`](pkg/sysctl):`linux`、`solaris`、`windows`、`cgo`
- [`pkg/cgroupv2`](pkg/cgroupv2):`linux`
## [贡献](CONTRIBUTING.md)
在开发此库时,请使用 `make`(或 `make … BUILDTAGS=…`)来
利用测试和验证功能。
## 联系方式
https://podman.io/community
标签:EVTX分析, Go, Ruby工具, seccomp, 公共库, 容器, 日志审计, 目录遍历, 系统调用过滤