Capabilities - root ist nicht alles oder aber nichts?
Im letzten Post zu Kernel, Container und Kubernetes habe ich am Ende einen kleinen Cliffhänger eingebaut: seccomp filtert, welche Syscalls ein Prozess absetzen darf - rund 44 sind im containerd-Def...