Docker安全

前言 docker內部的隔離機制是經過namespace來作的,可是在Linux系統裏面不少東西是不能經過namespace來隔離的,好比:時間。 容器的資源控制,而namespace把容器在咱們的linux系統網絡成爲獨立個體,並不能作資源限制,極可能一個容器上面跑了一個java程序,可是這個容器把咱們的內存佔用完了,那麼這是不合理的。 因此必定要對docker容器的配額進行限額,資源限制。 d
相關文章
相關標籤/搜索