浅谈Docker的安全性支持(上篇)

Docker做为最重视安全的容器技术之一,在不少方面都提供了强安全性的默认配置,其中包括:容器root用户的 Capability 能力限制、Seccomp系统调用过滤、Apparmor的 MAC 访问控制、ulimit限制、pid-limits的支持,镜像签名机制等。这篇文章咱们就带你们详细了解一下。nginx 写在前面 Docker利用Namespace实现了6项隔离,看似完整,实际上依旧没有
相关文章
相关标签/搜索