docker安全特性(使用cgroup機制實現對容器資源的管理)

  docker和虛擬機相比較而言,安全性上仍是差一節,由於docker是依賴於宿主機內核的,沒法真正的實現隔離,只能經過各類方式實現儘量的安全隔離,docker利用Namespace實現了部分隔離,還有一些東西是沒法隔離的,例如:/proc,/sys,/dev/sd*等目錄未徹底隔離,SElinux,time,syslog等全部namespace以外的信息都未隔離,node   一、dcoker
相關文章
相關標籤/搜索