1
jim9606 2021-04-05 21:23:59 +08:00 1
你说的这个攻击面是存在的,所以 docker 官方安全指南要求 docker socket 只能对受信任用户开放,如果需要更细致的限制方案,需要第三方 PaaS 组件实现。
还有一种方法是使用 systemd.exec 提供的防护开关缩减 docker.service 的权限及可见性。 |
2
julyclyde 2021-04-08 12:34:04 +08:00 1
官方哪个教程??
|