Docker安全

1) 容器內核 Docker 容器中沒有沒有包含內核,Docker 容器共享宿主機內核,一旦宿主內核存在可以橫向越權或者提權漏洞,那麼儘管Docker使用普通用戶執行,一旦容器被入侵,攻擊者還是可以利用內核漏洞逃逸到宿主,做更多事情。   2) 容器用戶 容器和宿主機共享一個內核,且內核控制的 uid 和 gid 只有一套。所以同一個 uid 在宿主機和容器中代表的是同一個用戶(即便在不同的地方顯
相關文章
相關標籤/搜索