docker的安全機制

內核命名空間 Docker 容器和 LXC 容器很類似,所提供的安全特性也差很少。當用  docker run  啓動一個容器時,在後臺 Docker 爲容器建立了一個獨立的命名空間和控制組集合。web 命名空間提供了最基礎也是最直接的隔離,在容器中運行的進程不會被運行在主機上的進程和其它容器發現和做用。docker 每一個容器都有本身獨有的網絡棧,意味着它們不能訪問其餘容器的 sockets 或
相關文章
相關標籤/搜索