首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Docker相对于LXC/systemd产卵的攻击面是否有显著不同?

Docker相对于LXC/systemd产卵的攻击面是否有显著不同?
EN

Server Fault用户
提问于 2017-04-03 19:43:44
回答 1查看 2.1K关注 0票数 2

在选择和应用程序容器解决方案与OS容器解决方案之间选择的一个决策点是安全性。我没有足够的知识来比较和对比这两种情况。我想它们是不同的,但是其中一种比另一种更开放吗?

EN

回答 1

Server Fault用户

发布于 2017-04-03 20:12:45

从安全的角度来看,在我看来,rkt也值得考虑。

例如,请参阅CoreOS的rkt到替代容器系统的有点武断的比较

正如他们所指出的,码头现在使用的是引擎盖下的容器,并且在集装箱的运行过程中提供了大量的“东西”--我倾向于认为额外的设备可能会比更多的基本系统(比如容器)引入更多的攻击面。

您还应该记住,通过适当增强内核(例如PaX)和系统(如seLinux),可以增强所列出的解决方案的安全性(如果不是全部的话)。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/842330

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档