分享:Docker 安全最佳实践简版
发表于 : 周日 6月 14, 2026 10:02 am
Docker 用起来方便,但安全方面有几个要点:
1. 不要用 root 跑容器里的进程
[code]USER nobody[/code]
2. 镜像尽量用 alpine 版,攻击面小
3. 不要暴露 Docker socket 给容器
[code]# 不要这样做
docker run -v /var/run/docker.sock:/var/run/docker.sock ...[/code]
4. 定期更新基础镜像
[code]docker pull nginx:alpine[/code]
5. 限制资源
[code]docker run --memory="256m" --cpus="0.5"[/code]
6. 用非 root 用户运行 Docker(把用户加入 docker 组)
[code]usermod -aG docker $USER[/code]
安全没有银弹,但多做一步就少一个风险。
1. 不要用 root 跑容器里的进程
[code]USER nobody[/code]
2. 镜像尽量用 alpine 版,攻击面小
3. 不要暴露 Docker socket 给容器
[code]# 不要这样做
docker run -v /var/run/docker.sock:/var/run/docker.sock ...[/code]
4. 定期更新基础镜像
[code]docker pull nginx:alpine[/code]
5. 限制资源
[code]docker run --memory="256m" --cpus="0.5"[/code]
6. 用非 root 用户运行 Docker(把用户加入 docker 组)
[code]usermod -aG docker $USER[/code]
安全没有银弹,但多做一步就少一个风险。