要添加容器运行时配置文件:
将打开配置文件设置输入窗口。
*
掩码(例如 /bin/*
)将规则应用于整个目录及其子目录。
还可以通过指定阻止规则的排除项来微调允许和阻止的可执行文件列表。例如,可以针对应用于 /bin/*
的规则专门排除路径 /bin/cat
。在这种情况下,除了 /bin/cat
应用程序之外,/bin/
目录中的所有可执行文件都将被阻止运行。
如果选中“允许排除项”复选框,则当容器启动并运行时,应用程序将阻止除“允许排除项”字段中指定的可执行文件之外的所有可执行文件。
为这组参数指定的所有规则和例外都是正则表达式(regexp)。该解决方案使用指定的模式和指标来查找与特定正则表达式匹配的所有文件。
如果选中“允许排除项”复选框,则可以指定一个或多个允许的入站网络连接源参数。要定义排除项,您必须至少指定以下参数之一:
如果需要指定多个端口,请使用逗号,例如 8080, 8082。
如果不指定端口值,应用程序将允许通过所有端口进行连接。
如果选中“允许排除项”复选框,则可以指定一个或多个允许的出站网络连接目的地参数。要定义排除项,您必须至少指定以下参数之一:
如果需要指定多个端口,请使用逗号,例如 8080, 8082。
如果不指定端口值,应用程序将允许通过所有端口进行连接。
添加的运行时配置文件显示在“策略 → 运行时策略 → 容器运行时配置文件”部分中。
页首