文档
注册

主机安全加固

  • 为容器创建单独分区。Docker的默认目录是“/var/lib/docker”,建议为Docker创建单独的磁盘分区,避免容器占用的磁盘容量和主机其他应用使用的磁盘容量相互影响。
  • Docker主机必须进行加固。建议对运行Docker容器的主机进行安全加固,并定期进行漏洞扫描。
  • 使用最新的Docker版本。建议及时更新Docker的版本,规避Docker软件的已知漏洞。
  • 只允许可信用户加入Docker用户组。Docker用户组的权限很大,加入Docker用户组的用户,拥有完全的root访问权限,具有较高的风险,建议只将必要的用户配置到Docker用户组中。
  • 开启Docker守护进程和关键文件的审计功能。开启审计功能能够追溯攻击事件的根源,此功能开启后,会造成一定的性能影响,需要用户根据业务决定是否开启。
搜索结果
找到“0”个结果

当前产品无相关内容

未找到相关内容,请尝试其他搜索词