У меня есть профиль seccomp для моего приложения Golang (сгенерированный с go2seccomp ) для использования с Docker, но я не хотел бы использовать его в командной строке с --security-opt
. Есть ли способ «интегрировать» профиль при построении изображения? Одна из причин заключается в том, чтобы не иметь дополнительного файла и иметь возможность docker run
его напрямую.
Возможно, я не понимаю, как работают Docker и seccomp, или, возможно, это просто недоступная функция.