当前位置:嗨网首页>书籍在线阅读

04-Docker中的安全手段

  
选择背景色: 黄橙 洋红 淡粉 水蓝 草绿 白色 选择字体: 宋体 黑体 微软雅黑 楷体 选择字体大小: 恢复默认

14.2 Docker中的安全手段

Docker维护者采取了多种手段来减少运行容器的安全风险。例如:

  • 某些特定的核心挂载点(如/proc和/sys)现在是以只读方式挂载的;
  • 降低了默认的Linux能力;
  • 现在已经存在对第三方安全系统(如SELinux和AppArmor)的支持。

本节中,我们会对这些有更深入的了解,可以采取其中的一些手段来降低在系统上运行容器的风险。