《Docker技術入門與實戰》學習筆記——Docker安全機制

容器自身所提供的隔離性只是相對的,並沒有虛擬機那樣完善。因此,必須對容器內應用進行嚴格的安全審查。同時從容器層面來看,容器即應用,原先保障應用安全的各種手段,都可以合理地借鑑利用。 一、命名空間隔離的安全 當用docker run命令啓動一個容器時,Docker將在後臺爲容器創建一個獨立的命名空間。命名空間提供了最基礎也是最直接的隔離,在容器中運行的進程不會被運行在本地主機上的進程和其他容器通過正
相關文章
相關標籤/搜索