ファイルを実⾏不可 • nosuid ◦ 権限昇格不可 • size=16m ◦ サイズ制限 58 x-sandbox-defaults: &sandbox-defaults volumes: - code-champs_submission-tests:/tmp working_dir: /app network_mode: none user: "65534:65534" read_only: true tmpfs: - /run:rw,noexec,nosuid,size=16m - /var/tmp:rw,noexec,nosuid,size=16m cap_drop: - ALL security_opt: - no-new-privileges:true pids_limit: 128 ulimits: nproc: 128 nofile: soft: 1024 hard: 1024 init: true