实践六 限制容器权限
时间:2022-04-07 09:57:01 | 来源:行业动态
时间:2022-04-07 09:57:01 来源:行业动态
默认情况下,Docker容器可以维持并获取多种额外权限。这些权限可能与其核心服务需求相关,也可能并无关联。
作为一项最佳实践,大家应将容器的权限控制在运行自身应用程序的必要水平上。为此,请使用以下命令删除Docker容器的所有权限:
在此之后,使用-cap-add标记向容器添加特定权限。这种方法能够限制Docker容器因安全漏洞而遭到利用时,向攻击者提供不必要的过高权限。