seccomp = unconfined在kubernetes pod中的容器? 或者:更改docker 1.10中的默认值?

我正在用docker 1.10运行kubernetes,我想用--security-opt seccomp=unconfined运行一个容器。 我从https://github.com/kubernetes/kubernetes/issues/20870了解到seccomp一般不被kubernetes支持,但有没有解决方法?

我是否需要将docker降级到1.9,完全丢失安全configuration文件,还有另一种方法可以让我的容器获得所需的访问权限吗?

docker v1.10 +在kubernetes v1.2中默认禁用了 Seccomp,所以你不应该在运行带有非限制策略的容器时出现问题。