除了能力機制之外,還可以利用一些現(xiàn)有的安全機制來增強使用 Docker 的安全性,例如 TOMOYO, AppArmor, SELinux, GRSEC 等。
Docker 當(dāng)前默認只啟用了能力機制。用戶可以采用多種方案來加強 Docker 主機的安全,例如:
跟其它添加到 Docker 容器的第三方工具一樣(比如網(wǎng)絡(luò)拓撲和文件系統(tǒng)共享),有很多類似的機制,在不改變 Docker 內(nèi)核情況下就可以加固現(xiàn)有的容器。
鍍金池立足為學(xué)員提供精品優(yōu)選課程及個性化定制服務(wù)。
掃碼關(guān)注鍍金池微信號手機訂課,優(yōu)惠多多