摘要: 本文将为大家介绍docker守护进程的相关安全配置项目。 一、测试环境 1.1 安装 CentOS 7 CentOS Linux release 7.7.1908 (Core) 升级内核,重启 # yum update kernel [root@localhost docker]# uname -a 阅读全文
posted @ 2020-04-14 14:29 Cong0ks 阅读(613) 评论(0) 推荐(0) 编辑
摘要: 本文是docker安全的第二篇,讨论dockerfile和镜像安全 一、Dockerfile 实践 避免不必要的安装包 一个容器一个进程 最小化layers的数量 排序多行参数 二、Dockerfile 示例 # Base images 基础镜像 FROM centos #MAINTAINER 维护 阅读全文
posted @ 2020-04-14 14:28 Cong0ks 阅读(660) 评论(0) 推荐(0) 编辑
摘要: 一、docker run 语法 语法: docker run [OPTIONS] IMAGE [COMMAND] [ARG...] 二、 Docker 运行安全相关参数 2.1 启用 AppArmor AppArmor 主要的作用是设置某个可执行程序的访问控制权限,可以限制程序 读/写某个目录/文件 阅读全文
posted @ 2020-04-14 14:24 Cong0ks 阅读(615) 评论(0) 推荐(0) 编辑