赞
踩
docker bench 在github下载地址:GitHub - docker/docker-bench-security: The Docker Bench for Security is a script that checks for dozens of common best-practices around deploying Docker containers in production.
Docker Bench是一个开源项目,该项目按照互联网安全中心(Center for Internet Security, CIS)对于Docker 1.13.0+的安全规范进行一系列环境检查,可发现当前Docker部署在配置、安全等方面的潜在问题。
CIS Docker规范在主机配置、Docker引擎、配置文件权限、镜像管理、容器运行时环境、安全项等六大方面都进行了相关的约束和规定,推荐大家在生产环境中使用Docker时,采用该规范作为部署的安全标准。
2.将下载的文件上传到对应docker所在机器,并对docker-bench-security.sh文件赋予执行权限。
3.运行sudo sh docker-bench-security.sh开始检查,本示例中包含四个容器。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。