浅谈Docker隔离性和安全性

    相信不少开发者都默认Docker这样的容器是一种沙盒(sandbox)应用,也就是说他们能够用root权限在Docker中运行随便什么应用,而Docker有安全机制能保护宿主系统。好比,有些人以为Docker容器里面的进程跟虚拟机里面的进程同样安全;还有的人随便找个源就下载没有验证过的Docker镜像,看都不看内容就在宿主机器上尝试、学习和研究;还有一些提供PaaS服务的公司居然容许用户向
相关文章
相关标签/搜索