如何建立一个安全的Docker基础镜像

背景 我最初使用Docker的时候,每一个人都在说它用起来有多简单方便,它内部的机制是有多么好,它为咱们节省了多少时间。可是当我一使用它就发现,几乎全部镜像都是臃肿并且不安全的(没有使用包签名,盲目相信上游的镜像库以curl | sh的方式安装),并且也没有一个镜像能实现Docker的初衷:隔离,单进程,容易分发,简洁。css Docker镜像原本不是为了取代复杂的虚拟机而设计的,后者有完整的日志
相关文章
相关标签/搜索