首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全性和隔离:在特权模式容器中运行非根应用程序。

安全性和隔离:在特权模式容器中运行非根应用程序。
EN

Stack Overflow用户
提问于 2014-08-21 18:48:16
回答 1查看 1.7K关注 0票数 0

我读到,只要应用程序没有在Docker容器中以根权限运行,Docker就可以用作安全机制(将应用程序与主机系统完全隔离)。

我还读到,如果以特权模式运行容器,则基本上放弃了任何安全/隔离好处。这是否意味着即使在特权模式容器中运行的非根应用程序也可能对主机系统造成潜在的危害(从安全性上讲)?

低水平码头专家的回答值得赞赏!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-08-26 08:37:34

这篇文章中讨论了安全性细节,这是非常有用的。新发布的Docker V1.2.0允许您使用“--cap”和“-cap”选项限制特权容器的功能。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/25433809

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档