【发布时间】:2014-03-14 13:48:51
【问题描述】:
首先让我说我是从 docker 开始的,我还没有尝试过,为了做到这一点,我想知道是否有一种方法可以阻止用户看到 docker 容器文件系统(我假设容器 FS 位于主机下的普通文件上,就像它发生在 openvz 容器中一样,我错了吗?),我想阻止某些用户查看容器文件系统并在某些容器上运行 docker 命令,是这可能吗?这可以使用 AppArmor 或类似软件完成吗?
【问题讨论】:
标签: security deployment docker linux-containers