User Namespaces 加固Docker container 宿主机

来源:互联网 发布:怎样增加买家淘宝信誉 编辑:程序博客网 时间:2024/05/29 11:51

Docker 容器以及其所运行的宿主机的安全防护是维护可信的服务的关键。 以专业的安全领域的DevOps角度来看, 对container 以及container 的调度平台想OpenShift、Docker Swarm以及如日中天的K8S进行安全防护其实很简单。 主要是因为在技术革新如此快速的时代,目标变化的也如此频繁。

由于新技术的发展,其产生的许多挑战需要去解决,在解决这些问题的方法当中,有一项是有着重大意义,即在docker container当中对其宿主机的 UID和GID 映射到不同的值。

有一些没有威胁性的配置的变更,通过一个不是那么新的技术User Namespaces 可以将在Container当中root user 与Host的root user进行隔离

更多信息请参考