生产环境中安全运行Docker容器

上传:qw57894 浏览: 20 推荐: 0 文件:PDF 大小:63KB 上传时间:2021-01-16 20:03:28 版权申诉
在生产环境中,强化Docker容器的一种方法就是使它们不可变,也就是只读。安全地运行容器的其他方法还包括最小化受攻击面和应用Linux安全过程,标准Linux安全过程和针对容器环境的特定过程都要应用。 在启动容器时传入–read-only标记就可以 在只读模式下运行 它。这可以防止任何进程写入文件系统。任何试图写入的动作都会导致错误。 运行这种不可变的基础设施 也与其他软件部署流水线的最佳实践相吻合。 尽管不可变性可以阻止任何恶意脚本的执行,可以禁止通过在容器里运行的其他软件暴露出来的漏洞而引起的改动。但是在现实生产环境中,这种模式又是不是适用于应用程序呢?比如,要产生的日志文件和要使用数据库
上传资源
用户评论
相关推荐
Docker容器运行nginx
本文介绍了从docker hub拉取官方nginx镜像并自定义部分配置,绑定端口运行的过程。希望小伙伴们能够从中得到些知识
PDF
77KB
2020-11-22 08:51
容器在小型Docker环境启动并运行源码
船只 在小型Docker开发环境中启动并运行。 文献资料 完整文档可在上找到。 安装 Vessel只是一小部分文件,可为每个项目设置一个基于Docker的本地开发环境。 除了Docker本身,没有什么
ZIP
25KB
2021-02-08 07:57
docker emacs在docker容器运行Emacs源码
描述 在Docker容器中运行Emacs! 图片 操作系统 标签 大小(MB) 继承自 内容 $ version 450 Emacs,curl,gnupg和imagemagick $ version-
ZIP
120KB
2021-02-06 10:47
docker alerta在docker容器运行alerta源码
什么是Alerta? Alerta监视系统是一种用于合并和删除来自多个来源的警报的工具,可快速实现“一目了然”的可视化。 仅使用一个系统,您就可以在一个屏幕上监视来自许多其他监视工具的警报。 如何使用
ZIP
120KB
2021-02-24 21:24
docker donkeycarubuntu在Docker容器运行donkeycar源码
Docker中的驴 在容器中运行 安装 拉docker pull haoru233/tritonai-donkeycar:4.1-cpu (CPU)或docker pull haoru233/trit
ZIP
15KB
2021-03-14 18:33
Docker运行Redis容器
使用 Docker 拉取 Redis 镜像,并运行一个容器以使用 Redis 服务。
docx
14.37KB
2024-05-07 02:17
docker4drupal Docker容器可以运行本地drupal环境源码
更新制作文件 1.要开始使用此docker4drupal本地环境实例,请更新Makefile: 用{PRODUCT_NAME}将所有字​​符串更新为您想要的名称。 更新docker-compose.y
ZIP
6KB
2021-02-27 03:15
Tachideskdocker在Docker容器运行Tachidesk源码
Tachidesk-泊坞窗 在容器中运行 。 该服务器将在上运行,在浏览器中打开该URL。 Tachidesk版本-v0.2.7 泊坞窗图片- 指令 公开到localhost ip docker ru
ZIP
8KB
2021-03-30 21:34
Docker运行MySQL 5.6容器
使用 Docker 拉取 MySQL 5.6 镜像,运行容器并访问 MySQL 服务。
docx
69.33KB
2024-05-07 02:17
docker生产环境搭建
docker生产环境搭建,简单快捷,方便!.........................
TXT
0B
2019-08-01 21:54
docker in aws lambda在AWS Lambda运行Docker容器源码
docker-in-aws-lambda:在AWS Lambda中运行Docker容器
ZIP
3KB
2021-02-26 02:14
docker hugo在最小的Docker容器运行Hugo源码
此存储库已存档,Dockerfile已移至: : 概述 此仓库包含一个多阶段Dockerfile,它将从源代码构建Hugo,并将程序复制到最小(临时)的Docker映像中。 制作说明 运行以下命令以构
ZIP
3KB
2021-04-21 21:10
docker rails在生产环境运行Rails应用程序的自带docker映像源码
码头工人 [ ]( ) 一个坚定的Docker映像,用于在生产环境中运行Rails应用程序。 使用Puma,Sidekiq,Clockwork和rails_migrate_mutex。 一切都是可选的
ZIP
22KB
2021-04-24 07:07
详解在Docker容器运行Spring Boot应用
本文将以一个最简单的Spring Boot开发的Web应用为例,讲解如何将其容器化运行。本文的重点是构建Docker镜像、运行Docker容器。
PDF
66KB
2020-10-04 02:22
hadoopclusterdocker在Docker容器运行Hadoop.zip
hadoop-cluster-docker,在Docker容器中运行Hadoop在Docker容器内运行Hadoop集群博客:在Docker更新中运行Hadoop集群。博客:基于Docker搭建Had
ZIP
0B
2020-05-11 04:48