摘要: Docker 1.利用chroot和pivotroot对内部文件系统伪造,限制系统访问范围 2.通过namespace隐藏外部系统 3.CGroup(Linux Control Group)控制对资源的使用上限(内存,cpu、磁盘等) 参考:https://www.cnblogs.com/xuany 阅读全文
posted @ 2020-11-20 16:08 xuan_wu 阅读(94) 评论(0) 推荐(0) 编辑