指南策略与规则内置规则容器加固版本:v0.10本页总览容器加固 这些规则对容器的权限进行限制,从而减少系统攻击面。您可以参考以下格式定义策略: policy: enforcer: AppArmorBPFSeccomp mode: EnhanceProtect enhanceProtect: hardeningRules: - disable-cap-net-raw - disallow-create-user-ns 加固具有特权的容器