【问题标题】:Securing docker containers保护 docker 容器
【发布时间】:2014-03-14 13:48:51
【问题描述】:

首先让我说我是从 docker 开始的,我还没有尝试过,为了做到这一点,我想知道是否有一种方法可以阻止用户看到 docker 容器文件系统(我假设容器 FS 位于主机下的普通文件上,就像它发生在 openvz 容器中一样,我错了吗?),我想阻止某些用户查看容器文件系统并在某些容器上运行 docker 命令,是这可能吗?这可以使用 AppArmor 或类似软件完成吗?

【问题讨论】:

    标签: security deployment docker linux-containers


    【解决方案1】:

    首先看Where are Docker images stored on the host machine?

    没有sudo,我得到以下内容

    [user@host] cd /var/lib/docker/graph/
    -bash: cd: /var/lib/docker/graph/: Permission denied
    

    这是否回答了您的问题?否则,您可能需要详细说明您的设置以及用户是什么用户等。但是您之前最好自己尝试一下:)

    【讨论】:

    • 据我所知,文件系统只是一堆差异,非常适合我!谢谢
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-10-17
    • 2019-05-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多