摘要:
本文将为大家介绍docker守护进程的相关安全配置项目。 一、测试环境 1.1 安装 CentOS 7 CentOS Linux release 7.7.1908 (Core) 升级内核,重启 # yum update kernel [root@localhost docker]# uname -a 阅读全文
posted @ 2020-04-14 14:29
Cong0ks
阅读(651)
评论(0)
推荐(0)
摘要:
本文是docker安全的第二篇,讨论dockerfile和镜像安全 一、Dockerfile 实践 避免不必要的安装包 一个容器一个进程 最小化layers的数量 排序多行参数 二、Dockerfile 示例 # Base images 基础镜像 FROM centos #MAINTAINER 维护 阅读全文
posted @ 2020-04-14 14:28
Cong0ks
阅读(734)
评论(0)
推荐(0)
摘要:
一、docker run 语法 语法: docker run [OPTIONS] IMAGE [COMMAND] [ARG...] 二、 Docker 运行安全相关参数 2.1 启用 AppArmor AppArmor 主要的作用是设置某个可执行程序的访问控制权限,可以限制程序 读/写某个目录/文件 阅读全文
posted @ 2020-04-14 14:24
Cong0ks
阅读(721)
评论(0)
推荐(0)