腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
如何将
安全
补丁应用于现有的docker
镜像
?
如果存在docker
镜像
,则使用特定的基础
镜像
作为
容器
运行,并对基础
镜像
进行新的
安全
升级。将该
安全
补丁应用于docker映像的最佳实践是什么。 另外,如何知道是否有可用于基础映像的
安全
补丁。
浏览 15
提问于2020-06-18
得票数 1
1
回答
我是否需要按照docker启动时的指示更新gcloud组件?
在启动datalab的docker
容器
时,我收到以下警告please run:我是否需要进入
容器
并运行此命令?忽略是
安全
的吗?也许,更新不
安全
吗?我不是docker专家,所以我如何知道新的docker
镜像
是否可用于
容器
,在本例中为datalab
镜像
。
浏览 2
提问于2016-09-08
得票数 1
1
回答
docker-py/dockerpy使用
安全
吗?
我一直在阅读有关通过挂载docker套接字在docker
容器
中构建docker
镜像
的
安全
问题。 在我的例子中,我通过API docker-py访问docker。现在我想知道,在普通的ubuntu主机上(而不是在docker
容器
中)使用docker-py构建
镜像
是否存在
安全
问题,因为它也在docker套接字上通信?我也不明白为什么从命令行运行docker和这个sdk之间会有
安全
差异,因为它们都是通过套接字的? 任何帮助都是非常感谢的。
浏览 15
提问于2021-08-18
得票数 0
回答已采纳
3
回答
防止Docker拉取远程仓库
在创建
容器
(docker create)时,有没有办法限制docker引擎只使用本地
镜像
,而不尝试远程拉取? 这似乎是一个常见的需求,您需要严格控制
容器
镜像
。虽然由于
安全
检查,实际上不可能加载错误的图像,但我不想让它费心去尝试。
浏览 2
修改于2020-02-25
得票数 2
1
回答
Docker在基础映像和主机操作系统上的最佳实践
我们是否也应该使用SLES作为docker
容器
的基础? 在我看来,SLES
镜像
太大了,不能遵循ddocker推荐的小基础
镜像
。我的问题是:有没有在不同主机和
容器
操作系统的生产环境中使用docker的经验?如果我们为
容器
使用一个小的debian/ubuntu基础
镜像
,有什么缺点吗?(开销、
安全
性...)
浏览 6
提问于2015-01-25
得票数 0
1
回答
为什么
镜像
debian-
安全
性是个坏主意?
我正在为内部网络设置一个debian (apt)
镜像
(大约250台设备,包括
容器
和vms)。我使用debmirror和rsync来
镜像
相关的包。这大大减少了网络负载,缩短了安装时间。我也想
镜像
debian-security。邮件列表引用
镜像
如何-到的话说,
镜像
security.debian.org是个坏主意,但是“如何”只说: Debian -
安全
/档案包含Debian
安全
小组发布的
安全
更新。虽然这听起来很有趣,但是我们不建
浏览 0
提问于2022-12-16
得票数 1
1
回答
Kubernetes runAsUser
安全
上下文设置是否覆盖
容器
镜像
中的用户设置?
在阅读了k8s文档(https://kubernetes.io/docs/tasks/configure-pod-container/security-context/)中有关kubernetes pod
安全
上下文的内容后
安全
上下文允许添加具有用户ID的runAsUser设置。这是否可用于运行未修改为以非根用户身份运行的
容器
映像。这意味着,如果runAsUser设置为1000,并且在此pod中运行的
容器
镜像
不使用用户指令/或者
浏览 16
提问于2020-09-15
得票数 2
2
回答
Azure
安全
中心发出高警报“受信任的注册表仅允许
容器
映像”
我们有AKS和使用来自我们的私有acr和dockerhub
镜像
的
镜像
。可以看到应用于订阅的默认
安全
策略,并为受信任的映像提供高
安全
漏洞建议。在检查时,注意到允许的
容器
图像正则表达式指向默认正则表达式^(.+){0}$。 这将是此警报的原因吗?如何通过修改正则表达式来确保特定的acr和docker集线器映像的
安全
性
浏览 23
提问于2021-06-01
得票数 2
回答已采纳
1
回答
Docker构建推拉应该在没有sudo的情况下是可能的
为什么我需要sudo来构建Docker
镜像
并推送它,或者为什么没有用于非特权命令的套接字?我的意思是这没有任何意义。当然,运行中的
容器
必须是
安全
的,但构建或推送或拉入应该不会有任何
安全
问题。 谢谢
浏览 2
提问于2018-05-04
得票数 0
1
回答
Nexus存储库管理器docker升级
我正在尝试升级一个在docker
容器
上运行的NXRM3存储库,该
容器
上附加了一个持久卷。现有的docker
容器
是通过Dockerfile添加几个插件而定制的
镜像
。我想用那些新版本的插件构建最新版本的
镜像
,并在更新的版本上运行NXRM3,但是我如何在新
容器
中使用相同的卷呢?我可以将卷附加到新
容器
吗?可以吗?任何关于最
安全
的过程的帮助都是非常感谢的。提前谢谢。
浏览 8
修改于2021-02-07
得票数 2
回答已采纳
1
回答
容器
化的保险库不能在ECS中运行
我有一个vault
容器
的设置,以及一个领事服务器和一个bash
容器
。我已经在本地测试过了,它可以工作,我可以将秘密存储在保险库中。问题出在我试图将其部署到AWS ECS中时。我已经为他们创建了
镜像
,并将可用的
镜像
用于consul和vault。
容器
运行顺利,但遗憾的是,vault无法与领事连接,导致错误日志: 2018-10-08T07:39:03.983Z WARN migration_check: Get :dial tcp :9500:connect: connect :conne
浏览 2
提问于2018-10-09
得票数 0
1
回答
在EC2
容器
服务中将敏感信息传递给Docker
容器
我目前正在学习如何使用Docker和亚马逊的EC2
容器
服务。我有一个需要访问敏感信息(API密钥、数据库密码)的应用程序。将此信息构建到Docker
镜像
中似乎并不合适。我应该如何
安全
地存储敏感信息,以及如何使其可用于在
容器
中运行的应用程序?
浏览 1
提问于2016-01-11
得票数 0
2
回答
如何将多个
容器
的写入同步到群上的同一个卷?
在码头群中使用是否
安全
/可行? 我正在寻找一种
安全
的方法,让多个
容器
写入相同的文件(在相同的卷上)。我知道在一台主机上的docker将会。我不确定的是,当通过集群上的docker-compose旋转
容器
时,它是如何工作的。如果我在一个服务中有多个相同
镜像
的实例,并且这些实例都共享一个卷,那么当我在一个群上启动时,
容器
是否会在不同的主机上启动?如果是,该卷将如何在操作系统级别共享?我有哪些用于控制并发写入的同步选项?
浏览 5
提问于2020-10-07
得票数 1
1
回答
Docker -备份/导出另一个
容器
使用的数据
容器
卷
我已经运行了两个Docker
镜像
:我需要数据
容器
的备份,只是为了
安全
起见,也许是为了将来可能的迁移。
浏览 1
提问于2016-11-13
得票数 1
2
回答
由docker
容器
写入挂载卷的文件的所有权
我在一个
安全
的环境中使用非root用户来运行stock DB docker
容器
(elasticsearch)。当然-我希望挂载数据,这样当
容器
被销毁时我就不会丢失它。问题是,这个
容器
以root所有者身份写入该卷,然后主机没有移动/rm它们的权限。 我知道大多数docker
镜像
从内部使用root用户,但我如何控制托管计算机的文件所有权?
浏览 2
提问于2015-09-02
得票数 3
2
回答
非根用户无法在docker中启动w3svc服务
我正在使用docker
镜像
"mcr.microsoft.com/dotnet/framework/runtime:4.8-windowsservercore-ltsc2019".我注意到windowsservercore如果我尝试使用用户ContainerUser (docker run -u ContainerUser w3svc)运行
镜像
,我会得到以下错误:错误:无法停止或查询服务'w3svc‘的状态错误80070005那么,首先,假设windowsservercore
镜像
必须
浏览 8
提问于2021-02-18
得票数 1
1
回答
与SonarQube的
安全
扫描依赖关系
我正在使用SonarQube
安全
扫描我的Java源代码。我还使用Trivy
安全
扫描我的Docker
容器
,在那里我打包我的Java应用程序进行部署。因此,我让SonarQube
安全
扫描我的源代码,让Trivy
安全
扫描我的Docker
镜像
,但现在我需要一些东西来
安全
扫描我代码的依赖项(JAR)。SonarQube可以扫描依赖Apache库并报告哪些依赖包含
安全
流,需要用新版本替换吗?如果是,是如何实现的?
浏览 19
提问于2020-10-15
得票数 0
1
回答
在Amazon ECS上创建RethinkDB集群
我使用的是RethinkDB的官方Docker
镜像
。我正在尝试使用亚马逊网络服务EC2
容器
服务来创建RethinkDB集群。我可以很容易地让独立实例运行,但却没有机会创建一个RethinkDB集群。我已经尝试了各种
安全
组设置。我甚至把所有的东西都打开了,但没什么好运气的。当我启动Docker
镜像
时,我传入了--bind all和--join [ip]:29015,但什么也没有传入。
浏览 14
修改于2016-09-08
得票数 2
回答已采纳
2
回答
Linux软件RAID -分区先?
为了数据
安全
,我打算
镜像
两个相同的驱动器。这些是纯数据的驱动器,而不是主操作系统驱动器.或者应该直接创建未分区驱动器的
镜像
数组(例如/dev/sdb和/dev/sdc)? 最终,我打算从结果数组中创建一个LVM
容器
,用于存储实际数据。是否有任何考虑可以使一个或另一个选择更
安全
或更希望在未来的道路上?
浏览 0
提问于2012-11-15
得票数 5
1
回答
使用Docker的Python脚本沙箱
如果我使用像Python3AlMountain这样的基础
镜像
构建一个
容器
,并且我将遵循中指示的强化,那么注入和执行Python脚本是否
安全
?我的意思是,如果用户要写一些危险的东西(比如使用Python函数的sudo rm -R ),那么只有
容器
会受到这些问题的影响,对吧? 这是一个好的实践吗?
浏览 1
修改于2018-10-22
得票数 1
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券