如何在生產環境中安全地運行Docker

作者|Hrishikesh Barua 譯者| 足下 在生產環境中,強化Docker容器的一種方法就是使它們不可變,也就是隻讀。安全地運行容器的其他方法還包括最小化受攻擊面和應用Linux安全過程,標準Linux安全過程和針對容器環境的特定過程都要應用。 在啓動容器時傳入--read-only標記就可以在只讀模式下運行它。這可以防止任何進程寫入文件系統。任何試圖寫入的動作都會導致錯誤。運行這種不可
相關文章
相關標籤/搜索