我读到,只要应用程序没有在Docker容器中以根权限运行,Docker就可以用作安全机制(将应用程序与主机系统完全隔离)。
我还读到,如果以特权模式运行容器,则基本上放弃了任何安全/隔离好处。这是否意味着即使在特权模式容器中运行的非根应用程序也可能对主机系统造成潜在的危害(从安全性上讲)?
低水平码头专家的回答值得赞赏!
发布于 2014-08-26 08:37:34
在这篇文章中讨论了安全性细节,这是非常有用的。新发布的Docker V1.2.0允许您使用“--cap”和“-cap”选项限制特权容器的功能。
https://stackoverflow.com/questions/25433809
复制相似问题