如何建立一個安全的Docker基礎鏡像

背景 我最初使用Docker的時候,每一個人都在說它用起來有多簡單方便,它內部的機制是有多麼好,它爲咱們節省了多少時間。可是當我一使用它就發現,幾乎全部鏡像都是臃腫並且不安全的(沒有使用包簽名,盲目相信上游的鏡像庫以curl | sh的方式安裝),並且也沒有一個鏡像能實現Docker的初衷:隔離,單進程,容易分發,簡潔。css Docker鏡像原本不是爲了取代複雜的虛擬機而設計的,後者有完整的日誌
相關文章
相關標籤/搜索