分页: 1 / 1

分享:Docker 安全最佳实践简版

发表于 : 周日 6月 14, 2026 10:02 am
admin
Docker 用起来方便,但安全方面有几个要点:

1. 不要用 root 跑容器里的进程
[code]USER nobody[/code]

2. 镜像尽量用 alpine 版,攻击面小

3. 不要暴露 Docker socket 给容器
[code]# 不要这样做
docker run -v /var/run/docker.sock:/var/run/docker.sock ...[/code]

4. 定期更新基础镜像
[code]docker pull nginx:alpine[/code]

5. 限制资源
[code]docker run --memory="256m" --cpus="0.5"[/code]

6. 用非 root 用户运行 Docker(把用户加入 docker 组)
[code]usermod -aG docker $USER[/code]

安全没有银弹,但多做一步就少一个风险。

Re: 回复

发表于 : 周四 6月 18, 2026 2:06 am
admin
支持楼主的分享!实践出真知,动手做一遍比看十遍管用。