docker容器安全規則

1.僅在容器中運行必要的服務,像ssh等服務絕對不能開啓 2.docker遠程api訪問控制,至少應該限制外網訪問, 3.限制流量流向,使用iptables過濾器顯示docker容器的源ip地址範圍和外界通訊 4.使用普通用戶啓動docker, 5.文件系統限制,掛載的容器根目錄絕對只讀,並且不一樣容器對應的文件目錄權限分離,最好是每一個容器在宿主上都有本身的獨立分區。 6.鏡像安全,對下載的鏡像
相關文章
相關標籤/搜索