01506b
{
01506b
	"defaultAction": "SCMP_ACT_ERRNO",
01506b
	"archMap": [
01506b
		{
01506b
			"architecture": "SCMP_ARCH_X86_64",
01506b
			"subArchitectures": [
01506b
				"SCMP_ARCH_X86",
01506b
				"SCMP_ARCH_X32"
01506b
			]
01506b
		},
01506b
		{
01506b
			"architecture": "SCMP_ARCH_AARCH64",
01506b
			"subArchitectures": [
01506b
				"SCMP_ARCH_ARM"
01506b
			]
01506b
		},
01506b
		{
01506b
			"architecture": "SCMP_ARCH_MIPS64",
01506b
			"subArchitectures": [
01506b
				"SCMP_ARCH_MIPS",
01506b
				"SCMP_ARCH_MIPS64N32"
01506b
			]
01506b
		},
01506b
		{
01506b
			"architecture": "SCMP_ARCH_MIPS64N32",
01506b
			"subArchitectures": [
01506b
				"SCMP_ARCH_MIPS",
01506b
				"SCMP_ARCH_MIPS64"
01506b
			]
01506b
		},
01506b
		{
01506b
			"architecture": "SCMP_ARCH_MIPSEL64",
01506b
			"subArchitectures": [
01506b
				"SCMP_ARCH_MIPSEL",
01506b
				"SCMP_ARCH_MIPSEL64N32"
01506b
			]
01506b
		},
01506b
		{
01506b
			"architecture": "SCMP_ARCH_MIPSEL64N32",
01506b
			"subArchitectures": [
01506b
				"SCMP_ARCH_MIPSEL",
01506b
				"SCMP_ARCH_MIPSEL64"
01506b
			]
01506b
		},
01506b
		{
01506b
			"architecture": "SCMP_ARCH_S390X",
01506b
			"subArchitectures": [
01506b
				"SCMP_ARCH_S390"
01506b
			]
01506b
		}
01506b
	],
01506b
	"syscalls": [
01506b
		{
01506b
			"names": [
01506b
				"accept",
01506b
				"accept4",
01506b
				"access",
01506b
				"adjtimex",
01506b
				"alarm",
01506b
				"bind",
01506b
				"brk",
01506b
				"capget",
01506b
				"capset",
01506b
				"chdir",
01506b
				"chmod",
01506b
				"chown",
01506b
				"chown32",
01506b
				"clock_getres",
01506b
				"clock_gettime",
01506b
				"clock_nanosleep",
01506b
				"close",
01506b
				"connect",
01506b
				"copy_file_range",
01506b
				"creat",
01506b
				"dup",
01506b
				"dup2",
01506b
				"dup3",
01506b
				"epoll_create",
01506b
				"epoll_create1",
01506b
				"epoll_ctl",
01506b
				"epoll_ctl_old",
01506b
				"epoll_pwait",
01506b
				"epoll_wait",
01506b
				"epoll_wait_old",
01506b
				"eventfd",
01506b
				"eventfd2",
01506b
				"execve",
01506b
				"execveat",
01506b
				"exit",
01506b
				"exit_group",
01506b
				"faccessat",
01506b
				"fadvise64",
01506b
				"fadvise64_64",
01506b
				"fallocate",
01506b
				"fanotify_mark",
01506b
				"fchdir",
01506b
				"fchmod",
01506b
				"fchmodat",
01506b
				"fchown",
01506b
				"fchown32",
01506b
				"fchownat",
01506b
				"fcntl",
01506b
				"fcntl64",
01506b
				"fdatasync",
01506b
				"fgetxattr",
01506b
				"flistxattr",
01506b
				"flock",
01506b
				"fork",
01506b
				"fremovexattr",
01506b
				"fsetxattr",
01506b
				"fstat",
01506b
				"fstat64",
01506b
				"fstatat64",
01506b
				"fstatfs",
01506b
				"fstatfs64",
01506b
				"fsync",
01506b
				"ftruncate",
01506b
				"ftruncate64",
01506b
				"futex",
01506b
				"futimesat",
01506b
				"getcpu",
01506b
				"getcwd",
01506b
				"getdents",
01506b
				"getdents64",
01506b
				"getegid",
01506b
				"getegid32",
01506b
				"geteuid",
01506b
				"geteuid32",
01506b
				"getgid",
01506b
				"getgid32",
01506b
				"getgroups",
01506b
				"getgroups32",
01506b
				"getitimer",
01506b
				"getpeername",
01506b
				"getpgid",
01506b
				"getpgrp",
01506b
				"getpid",
01506b
				"getppid",
01506b
				"getpriority",
01506b
				"getrandom",
01506b
				"getresgid",
01506b
				"getresgid32",
01506b
				"getresuid",
01506b
				"getresuid32",
01506b
				"getrlimit",
01506b
				"get_robust_list",
01506b
				"getrusage",
01506b
				"getsid",
01506b
				"getsockname",
01506b
				"getsockopt",
01506b
				"get_thread_area",
01506b
				"gettid",
01506b
				"gettimeofday",
01506b
				"getuid",
01506b
				"getuid32",
01506b
				"getxattr",
01506b
				"inotify_add_watch",
01506b
				"inotify_init",
01506b
				"inotify_init1",
01506b
				"inotify_rm_watch",
01506b
				"io_cancel",
01506b
				"ioctl",
01506b
				"io_destroy",
01506b
				"io_getevents",
01506b
				"ioprio_get",
01506b
				"ioprio_set",
01506b
				"io_setup",
01506b
				"io_submit",
01506b
				"ipc",
01506b
				"kill",
01506b
				"lchown",
01506b
				"lchown32",
01506b
				"lgetxattr",
01506b
				"link",
01506b
				"linkat",
01506b
				"listen",
01506b
				"listxattr",
01506b
				"llistxattr",
01506b
				"_llseek",
01506b
				"lremovexattr",
01506b
				"lseek",
01506b
				"lsetxattr",
01506b
				"lstat",
01506b
				"lstat64",
01506b
				"madvise",
01506b
				"memfd_create",
01506b
				"mincore",
01506b
				"mkdir",
01506b
				"mkdirat",
01506b
				"mknod",
01506b
				"mknodat",
01506b
				"mlock",
01506b
				"mlock2",
01506b
				"mlockall",
01506b
				"mmap",
01506b
				"mmap2",
01506b
				"mprotect",
01506b
				"mq_getsetattr",
01506b
				"mq_notify",
01506b
				"mq_open",
01506b
				"mq_timedreceive",
01506b
				"mq_timedsend",
01506b
				"mq_unlink",
01506b
				"mremap",
01506b
				"msgctl",
01506b
				"msgget",
01506b
				"msgrcv",
01506b
				"msgsnd",
01506b
				"msync",
01506b
				"munlock",
01506b
				"munlockall",
01506b
				"munmap",
01506b
				"nanosleep",
01506b
				"newfstatat",
01506b
				"_newselect",
01506b
				"open",
01506b
				"openat",
01506b
				"pause",
01506b
				"pipe",
01506b
				"pipe2",
01506b
				"poll",
01506b
				"ppoll",
01506b
				"prctl",
01506b
				"pread64",
01506b
				"preadv",
01506b
				"preadv2",
01506b
				"prlimit64",
01506b
				"pselect6",
01506b
				"pwrite64",
01506b
				"pwritev",
01506b
				"pwritev2",
01506b
				"read",
01506b
				"readahead",
01506b
				"readlink",
01506b
				"readlinkat",
01506b
				"readv",
01506b
				"recv",
01506b
				"recvfrom",
01506b
				"recvmmsg",
01506b
				"recvmsg",
01506b
				"remap_file_pages",
01506b
				"removexattr",
01506b
				"rename",
01506b
				"renameat",
01506b
				"renameat2",
01506b
				"restart_syscall",
01506b
				"rmdir",
01506b
				"rt_sigaction",
01506b
				"rt_sigpending",
01506b
				"rt_sigprocmask",
01506b
				"rt_sigqueueinfo",
01506b
				"rt_sigreturn",
01506b
				"rt_sigsuspend",
01506b
				"rt_sigtimedwait",
01506b
				"rt_tgsigqueueinfo",
01506b
				"sched_getaffinity",
01506b
				"sched_getattr",
01506b
				"sched_getparam",
01506b
				"sched_get_priority_max",
01506b
				"sched_get_priority_min",
01506b
				"sched_getscheduler",
01506b
				"sched_rr_get_interval",
01506b
				"sched_setaffinity",
01506b
				"sched_setattr",
01506b
				"sched_setparam",
01506b
				"sched_setscheduler",
01506b
				"sched_yield",
01506b
				"seccomp",
01506b
				"select",
01506b
				"semctl",
01506b
				"semget",
01506b
				"semop",
01506b
				"semtimedop",
01506b
				"send",
01506b
				"sendfile",
01506b
				"sendfile64",
01506b
				"sendmmsg",
01506b
				"sendmsg",
01506b
				"sendto",
01506b
				"setfsgid",
01506b
				"setfsgid32",
01506b
				"setfsuid",
01506b
				"setfsuid32",
01506b
				"setgid",
01506b
				"setgid32",
01506b
				"setgroups",
01506b
				"setgroups32",
01506b
				"setitimer",
01506b
				"setpgid",
01506b
				"setpriority",
01506b
				"setregid",
01506b
				"setregid32",
01506b
				"setresgid",
01506b
				"setresgid32",
01506b
				"setresuid",
01506b
				"setresuid32",
01506b
				"setreuid",
01506b
				"setreuid32",
01506b
				"setrlimit",
01506b
				"set_robust_list",
01506b
				"setsid",
01506b
				"setsockopt",
01506b
				"set_thread_area",
01506b
				"set_tid_address",
01506b
				"setuid",
01506b
				"setuid32",
01506b
				"setxattr",
01506b
				"shmat",
01506b
				"shmctl",
01506b
				"shmdt",
01506b
				"shmget",
01506b
				"shutdown",
01506b
				"sigaltstack",
01506b
				"signalfd",
01506b
				"signalfd4",
01506b
				"sigreturn",
01506b
				"socket",
01506b
				"socketcall",
01506b
				"socketpair",
01506b
				"splice",
01506b
				"stat",
01506b
				"stat64",
01506b
				"statfs",
01506b
				"statfs64",
01506b
				"statx",
01506b
				"symlink",
01506b
				"symlinkat",
01506b
				"sync",
01506b
				"sync_file_range",
01506b
				"syncfs",
01506b
				"sysinfo",
01506b
				"syslog",
01506b
				"tee",
01506b
				"tgkill",
01506b
				"time",
01506b
				"timer_create",
01506b
				"timer_delete",
01506b
				"timerfd_create",
01506b
				"timerfd_gettime",
01506b
				"timerfd_settime",
01506b
				"timer_getoverrun",
01506b
				"timer_gettime",
01506b
				"timer_settime",
01506b
				"times",
01506b
				"tkill",
01506b
				"truncate",
01506b
				"truncate64",
01506b
				"ugetrlimit",
01506b
				"umask",
01506b
				"uname",
01506b
				"unlink",
01506b
				"unlinkat",
01506b
				"utime",
01506b
				"utimensat",
01506b
				"utimes",
01506b
				"vfork",
01506b
				"vmsplice",
01506b
				"wait4",
01506b
				"waitid",
01506b
				"waitpid",
01506b
				"write",
01506b
				"writev",
01506b
				"mount",
01506b
				"umount2",
01506b
				"reboot",
01506b
				"name_to_handle_at",
01506b
				"unshare"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"personality"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [
01506b
				{
01506b
					"index": 0,
01506b
					"value": 0,
01506b
					"valueTwo": 0,
01506b
					"op": "SCMP_CMP_EQ"
01506b
				}
01506b
			],
01506b
			"comment": "",
01506b
			"includes": {},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"personality"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [
01506b
				{
01506b
					"index": 0,
01506b
					"value": 8,
01506b
					"valueTwo": 0,
01506b
					"op": "SCMP_CMP_EQ"
01506b
				}
01506b
			],
01506b
			"comment": "",
01506b
			"includes": {},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"personality"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [
01506b
				{
01506b
					"index": 0,
01506b
					"value": 131072,
01506b
					"valueTwo": 0,
01506b
					"op": "SCMP_CMP_EQ"
01506b
				}
01506b
			],
01506b
			"comment": "",
01506b
			"includes": {},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"personality"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [
01506b
				{
01506b
					"index": 0,
01506b
					"value": 131080,
01506b
					"valueTwo": 0,
01506b
					"op": "SCMP_CMP_EQ"
01506b
				}
01506b
			],
01506b
			"comment": "",
01506b
			"includes": {},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"personality"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [
01506b
				{
01506b
					"index": 0,
01506b
					"value": 4294967295,
01506b
					"valueTwo": 0,
01506b
					"op": "SCMP_CMP_EQ"
01506b
				}
01506b
			],
01506b
			"comment": "",
01506b
			"includes": {},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"sync_file_range2"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"arches": [
01506b
					"ppc64le"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"arm_fadvise64_64",
01506b
				"arm_sync_file_range",
01506b
				"sync_file_range2",
01506b
				"breakpoint",
01506b
				"cacheflush",
01506b
				"set_tls"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"arches": [
01506b
					"arm",
01506b
					"arm64"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"arch_prctl"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"arches": [
01506b
					"amd64",
01506b
					"x32"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"modify_ldt"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"arches": [
01506b
					"amd64",
01506b
					"x32",
01506b
					"x86"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"s390_pci_mmio_read",
01506b
				"s390_pci_mmio_write",
01506b
				"s390_runtime_instr"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"arches": [
01506b
					"s390",
01506b
					"s390x"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"open_by_handle_at"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_DAC_READ_SEARCH"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"bpf",
01506b
				"clone",
01506b
				"fanotify_init",
01506b
				"lookup_dcookie",
01506b
				"mount",
01506b
				"name_to_handle_at",
01506b
				"perf_event_open",
01506b
				"quotactl",
01506b
				"setdomainname",
01506b
				"sethostname",
01506b
				"setns",
01506b
				"umount",
01506b
				"umount2",
01506b
				"unshare"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_SYS_ADMIN"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"clone"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [
01506b
				{
01506b
					"index": 0,
01506b
					"value": 2080505856,
01506b
					"valueTwo": 0,
01506b
					"op": "SCMP_CMP_MASKED_EQ"
01506b
				}
01506b
			],
01506b
			"comment": "",
01506b
			"includes": {},
01506b
			"excludes": {
01506b
				"caps": [
01506b
					"CAP_SYS_ADMIN"
01506b
				],
01506b
				"arches": [
01506b
					"s390",
01506b
					"s390x"
01506b
				]
01506b
			}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"clone"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [
01506b
				{
01506b
					"index": 1,
01506b
					"value": 2080505856,
01506b
					"valueTwo": 0,
01506b
					"op": "SCMP_CMP_MASKED_EQ"
01506b
				}
01506b
			],
01506b
			"comment": "s390 parameter ordering for clone is different",
01506b
			"includes": {
01506b
				"arches": [
01506b
					"s390",
01506b
					"s390x"
01506b
				]
01506b
			},
01506b
			"excludes": {
01506b
				"caps": [
01506b
					"CAP_SYS_ADMIN"
01506b
				]
01506b
			}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"reboot"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_SYS_BOOT"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"chroot"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_SYS_CHROOT"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"delete_module",
01506b
				"init_module",
01506b
				"finit_module",
01506b
				"query_module"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_SYS_MODULE"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"get_mempolicy",
01506b
				"mbind",
01506b
				"name_to_handle_at",
01506b
				"set_mempolicy"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_SYS_NICE"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"acct"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_SYS_PACCT"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"kcmp",
01506b
				"process_vm_readv",
01506b
				"process_vm_writev",
01506b
				"ptrace"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_SYS_PTRACE"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"iopl",
01506b
				"ioperm"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_SYS_RAWIO"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"settimeofday",
01506b
				"stime",
01506b
				"clock_settime"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_SYS_TIME"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		},
01506b
		{
01506b
			"names": [
01506b
				"vhangup"
01506b
			],
01506b
			"action": "SCMP_ACT_ALLOW",
01506b
			"args": [],
01506b
			"comment": "",
01506b
			"includes": {
01506b
				"caps": [
01506b
					"CAP_SYS_TTY_CONFIG"
01506b
				]
01506b
			},
01506b
			"excludes": {}
01506b
		}
01506b
	]
01506b
}