ABAP的Package interface, 安卓的manifest.xml和Kubernetes的Capabilities

ABAP

事務碼SE21建立ABAP包接口。這是ABAP基於包層面的訪問控制實現邏輯。包裏能夠存儲不少ABAP對象。若是開發人員想將某些對象聲明爲包外程序也能訪問,能夠將這些對象放在包接口的Visible Elements標籤頁下面。app

固然,若是一個對象沒有出如今Visible elements標籤頁下,包外面的代碼運行時仍然能訪問到這個對象,只不過靜態語法檢查會報warning。xml

Android manifest.xml

每一個Android應用都須要一個名爲AndroidManifest.xml的程序清單文件,這個清單文件名是固定的而且放在每一個Android應用的根目錄下。相似ABAP包接口的權限控制功能,manifest.xml和安卓應用權限控制相關的配置信息:對象

  • 描述了應用程序使用某些受保護的程序API或和其它應用程序交互所需的權限。
  • 描述了其它應用程序和該應用交互時應擁有的權限。

Allowed operations of a given Android application should be defined in manifest.xml:blog

Capabilities in Kubernetes

默認狀況下,容器都是以non-privileged方式運行。For example, no virtual network creation or virtual network configuration is allowed within container.接口

Kubernetes提供了修改Capabilities的機制,能夠按須要給給容器增長或刪除。好比下面的配置給容器增長了 CAP_NET_ADMIN 並刪除了 CAP_KILL:事務

要獲取更多Jerry的原創文章,請關注公衆號"汪子熙":element

相關文章
相關標籤/搜索