赞
踩
都说docker大法好,但是用下来也发现一些问题,比如优先考虑安全性。
Docker最大的安全优势在于它将应用程序分解为更小的部分。如果某一部分的安全受到损害,其余部分不会受到影响。
虽然容器中的隔离进程有望提高安全性,但是似有容器都共享单个控制系统的访问。如果在不完全隔离的情况下运行docker容器。任何恶意代码都可以访问您的计算机内存。除非限制容器功能,否则容易受到资源滥用类型的攻击。为了获得最大的效率和隔离,每个容器都应解决一个特定的关注领域。
另一个问题是Docker的是默认配置–用户没有命名空间。^命名空间只允许软件 资源使用属于特定命名空间的其它资源^
使用Docker运行应用程序意味着使用root权限运行Dockers守护进程。任何脱离Docker容器的里程都将在主机上拥有与在容器中相同的权限。以非特权用户身份在容器内运行您的进程无法保证安全性。所以不应从不受信任的来源下载现成的容器。
可以作为docker容器的补充或者完全不同的容器。
.⌘⌘⌘⌘要知后事,下回再康康⌘⌘⌘⌘⌘⌘
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。