18143453325 在线咨询 在线咨询
18143453325 在线咨询
所在位置: 首页 > 营销资讯 > 行业动态 > 实践六 限制容器权限

实践六 限制容器权限

时间:2022-04-07 09:57:01 | 来源:行业动态

时间:2022-04-07 09:57:01 来源:行业动态

默认情况下,Docker容器可以维持并获取多种额外权限。这些权限可能与其核心服务需求相关,也可能并无关联。

作为一项最佳实践,大家应将容器的权限控制在运行自身应用程序的必要水平上。为此,请使用以下命令删除Docker容器的所有权限:


在此之后,使用-cap-add标记向容器添加特定权限。这种方法能够限制Docker容器因安全漏洞而遭到利用时,向攻击者提供不必要的过高权限。

关键词:权限,限制,容器

74
73
25
news

版权所有© 亿企邦 1997-2022 保留一切法律许可权利。

为了最佳展示效果,本站不支持IE9及以下版本的浏览器,建议您使用谷歌Chrome浏览器。 点击下载Chrome浏览器
关闭