首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >码头的安全配置文件(码头建设-安全-选择)

码头的安全配置文件(码头建设-安全-选择)
EN

Stack Overflow用户
提问于 2018-06-22 18:13:32
回答 1查看 2.7K关注 0票数 6

我试图为centos:7构建一个对接映像,它限制任何用户(包括root用户)可以在码头机器中执行的系统命令。我的意图是要构建一个带有我需要的安全配置文件的对接者映像,然后使用它作为我的基本映像来构建其他应用程序映像,从而从基本映像继承安全配置文件。这可行吗?我是不是遗漏了什么?下面是我正在测试的一个安全概要示例:

代码语言:javascript
复制
{
        "defaultAction" : "SCMP_ACT_ALLOW",
        "syscalls": [
        {
        "name": "mkdir",
        "action": "SCMP_ACT_ERRNO"
        },
        {
        "name": "chown",
        "action":"SCMP_ACT_ERRNO"
        }
        ]
}

当我跑步时:

代码语言:javascript
复制
docker build -t test . --security-opt seccomp:policy.json

它抛出一个错误:

代码语言:javascript
复制
Error response from daemon: The daemon on this platform does not support setting security options on build

如何克服这种或其他我可以使用的方法的想法?

EN

回答 1

Stack Overflow用户

发布于 2018-10-17 22:06:37

从吉蒂布。

"Docker engine不支持参数“--安全性-选择seccomp=”在执行命令“"docker”

@cason您可以向守护进程提供自定义的默认配置文件。‘-secomp-profile /path/to/profile.json’

https://github.com/moby/moby/issues/34454#issuecomment-321135510

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50993558

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档