摘要: 1、Docker的攻击面分析 Dcoker的安全性问题主要有以下四个方面: 内核固有的安全性问题以及其对namespace和cgroup的支持情况 Docker守护程序本身的安全性 默认或者用户自定义配置文件的安全性 内核的“强化”安全功能以及其对容器的作用 1.1 攻击面一:攻击内核本身 由于Do 阅读全文
posted @ 2022-11-13 18:27 丘山996 阅读(96) 评论(0) 推荐(0)
摘要: 1、docker进阶 1.1 操作系统依赖 作为一种容器虚拟化技术,Docker深度应用了操作系统的多项底层支持技术。 Docker容器的实现原理就是通过Namespace命名空间实现进程隔离、UnionFilesystem联合文件系统实现文件系统隔离、ControlGroups控制组实现资源隔离。 阅读全文
posted @ 2022-11-13 18:18 丘山996 阅读(50) 评论(0) 推荐(0)
摘要: 1、docker安装 docker安装以官方手册为指导。 官方手册为主:https://docs.docker.com/get-started/overview/ 1.1 安装类型 官网上提供了两种Docker安装方式: Docker Dektop:如果装在macOS、windows、linux等有 阅读全文
posted @ 2022-11-13 17:17 丘山996 阅读(20) 评论(0) 推荐(0)