docker容器安全规则

1.仅在容器中运行必要的服务,像ssh等服务绝对不能开启 2.docker远程api访问控制,至少应该限制外网访问, 3.限制流量流向,使用iptables过滤器显示docker容器的源ip地址范围和外界通讯 4.使用普通用户启动docker, 5.文件系统限制,挂载的容器根目录绝对只读,并且不一样容器对应的文件目录权限分离,最好是每一个容器在宿主上都有本身的独立分区。 6.镜像安全,对下载的镜像
相关文章
相关标签/搜索