腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
docker
-py/dockerpy使用安全吗?
、
我一直在阅读有关通过挂载
docker
套接字在
docker
容器中构建
docker
镜像的
安全问题
。 在我的例子中,我通过API
docker
-py访问
docker
。现在我想知道,在普通的ubuntu主机上(而不是在
docker
容器中)使用
docker
-py构建镜像是否存在
安全问题
,因为它也在
docker
套接字上通信?我也不明白为什么从命令行运行
docker
和这个sdk之间会有安全差异,因为它们都是通过套
浏览 15
提问于2021-08-18
得票数 0
回答已采纳
2
回答
限制
Docker
组中的用户不能运行特权容器
、
Docker
守护进程作为root运行。一旦我们将用户添加到
Docker
组中,他就可以启动任何码头容器,甚至是特权容器。这似乎是一个严重的
安全问题
。是否有办法限制
Docker
组中的某些用户不能运行特权容器?
浏览 1
提问于2015-08-24
得票数 3
回答已采纳
1
回答
禁用某些
Docker
运行选项
、
、
我目前正在进行一个设置,以使
Docker
可以在高性能集群(HPC)上使用。我们组中的每个用户都应该能够在一定的时间内保留一台机器,并且能够以“正常的方式”使用
Docker
。意思是通过
Docker
访问Daemon。但是,只要用户能够通过--userns=host绕过这一点,就不会以任何方式增加安全性。有
浏览 0
提问于2016-11-07
得票数 12
3
回答
如何提高对经营码头的安全风险的认识?
、
我正在为几乎不熟悉容器、基本操作系统机制及其隐含限制的学生准备一门
Docker
课程。可能带来的
安全问题
。你有什么建议?但是从这个答案来看,
Docker
可能不是满足我特殊需求的最佳工具。
浏览 0
提问于2019-02-04
得票数 3
2
回答
使用运行在
Docker
容器内的Jenkins构建
Docker
映像
、
、
我读过关于设置Jenkins在
Docker
容器中运行的方式,Jenkins可以自己构建
Docker
映像。虽然该解决方案有效,但正如作者所指出的那样,也存在一些
安全问题
。主要的
安全问题
在于Jenkins需要运行
Docker
命令,这需要在Jenkins容器中安装
Docker
套接字(加上Jenkins需要sudo才能运行
Docker
命令)。因此,无论谁访问Jenkins web接口,都可以运行任何具有对主机系统完全访问权限的命令(通过运行一个
docker
容器
浏览 2
提问于2016-12-04
得票数 5
2
回答
在ubuntu 14中启动jetty失败
、
、
、
我将solr-jetty包安装在cloud9工作区中运行的Ubuntu14容器中。sudo apt-get install solr-jettysudo service jetty start * Starting Jetty servlet engine. jetty ...fail! 在jetty的
浏览 67
提问于2016-08-29
得票数 2
回答已采纳
2
回答
如何让
docker
容器访问主机网络端口
我想从
docker
容器连接到我的本地主机服务。我正在使用
docker
for mac。我检查了这个链接,但是当我在
docker
容器中运行ip addr show
docker
0时。我收到了ip addr show
docker
0错误响应。下面是我的
docker
容器上的所有网络设备。
浏览 3
提问于2016-12-20
得票数 0
2
回答
Docker
向公众开放了端口。如何关闭它们?
、
、
令人惊讶的是,运行
docker
-compose会打开一些端口。我只想让80、22和443处于打开状态。我该如何做到这一点?如何禁用
docker
才能打开它们?这真的感觉像是一个巨大的
安全问题
。
浏览 2
提问于2020-09-27
得票数 1
1
回答
如何使用詹金斯码头集装箱内的码头?
、
如下所示:然后,当我试图在jenkins上创造一些就业机会时,我得到了通常的“拒绝许可”的信息: 在尝试连接到unix :/ /var/run/
docker
.
浏览 3
提问于2017-08-01
得票数 5
回答已采纳
2
回答
Teamcity构建在构建代理配置为
Docker
之前不会运行?
、
、
、
这是我第一次使用
Docker
buildstep。在我设置了所有的东西之后,我意识到构建代理似乎还没有做好准备。 --privileged -e
DOCKER
_IN_
DOCKER
=start我的代理配置现在有以下内容:
docker
.server.osType linux
浏览 10
提问于2019-04-11
得票数 4
回答已采纳
3
回答
码头集装箱中MariaDB的超时错误
、
、
、
我安装了一个ArchLinux,在容器中运行了
Docker
和MariaDB。带有custom.cnf的挂载文件夹,内容如下:米舍尔德绑定地址=0.0.0.0配置的UFW ufw status | grep 3306:3306允许
浏览 0
提问于2015-11-13
得票数 2
回答已采纳
1
回答
Docker
和ECR凭据到./
docker
/config
、
我正在一个mesos节点上配置
docker
和ecr-login。但是,当我尝试使用ecr凭证时,
docker
无法提取图像。有人能在
Docker
version1.11.2,build b9f10c9上使用它吗?{ "
docker
.xxxxx.com": { },amazonaws.com": {
浏览 32
提问于2019-02-23
得票数 0
1
回答
在运行码头时存在哪些
安全问题
?
、
、
我找不到任何关于
Docker
的
安全问题
的文档。我了解如何通过锁定防火墙、ssh访问、用户帐户和密码以及关闭不必要的服务来创建相对安全的主机。 这些问题是否同样适用于码头环境?还是码头环境是孤立的,最初是否被锁定,除非显式打开/允许,否则不存在“漏洞”,从而使得唯一的安全考虑是主机上的
安全问题
?
浏览 2
提问于2013-10-01
得票数 4
回答已采纳
1
回答
从特权码头容器访问主机iptables和ufw
、
我想访问运行在iptables主机OS (Snappy Ubuntu 18.04)上的
Docker
容器(运行在同一主机上)。 要做到这一点,需要哪些卷或
Docker
容器参数?我完全知道这里的
安全问题
,但在这种情况下,安全并不是一个问题。
浏览 2
提问于2020-03-14
得票数 2
回答已采纳
1
回答
当在
docker
容器中运行GitLab运行器时,shell executor是一个安全的选项吗?
、
、
然而,在运行in a
docker
container的GitLab运行器中使用shell executor是否安全?我的直觉是,所有的
安全问题
都归结于
docker
容器:如果它不是以--privileged模式运行,并且系统资源不是通过绑定到容器公开的,那么作业不会对主机构成任何威胁。或者,有没有一种安全的方法可以在
docker
容器中运行GitLab runner,并让构建、测试和部署的ci/cd作业也在它们自己的
docker
容器中运行?
Docker
-in-
Docker
浏览 36
提问于2021-02-10
得票数 0
4
回答
/var/run/
docker
.sock的
Docker
安全风险是什么?
、
、
在中,我在评论中找到了以下引文: 是的-你说得对,我应该指出码头插座的
安全问题
。虽然我确信这对许多人来说是有意义的,但对于我们其他人来说,有人能用明确的术语解释一下这个“
安全问题
”是什么吗?我想它指的是: - "/var/run/
docker
.sock:/var/run/
docker
.sock" 在停靠-合成文件中。对吗?如何利用这一点呢?
浏览 5
提问于2016-11-28
得票数 17
回答已采纳
2
回答
在BitBucket中是否不支持运行坞-撰写?
、
尝试image:
docker
/compose:1.12.0 default: script:结局 The
Docker
Engine version is less than the minimum requiredYour current project requires a
Docker
Engine of ver
浏览 0
提问于2017-04-06
得票数 14
回答已采纳
1
回答
Heroku通过CircleCi 401错误部署码头映像
、
、
、
、
我正在使用CircleCi、GitHub、
Docker
将应用程序部署到Heroku,但在Heroku
安全问题
发生后,我不得不撤销到GitHub的连接,在重新连接github之后,我在尝试运行对接登录时遇到了这个错误:`
docker
login -u "_" -p "shell heroku auth:token" registry.heroku.com
浏览 4
提问于2022-05-31
得票数 0
1
回答
在生产环境中以root身份运行
docker
容器安全吗?
在生产环境中以root用户身份运行
docker
container有多安全?这是标准做法,还是建议以非root用户身份运行
docker
container?编辑: 我的问题假设以root身份运行
docker
守护进程、
docker
客户端和
docker
内的应用程序(所有内容都是root
docker
服务器、客户端和容器内的应用程序)
浏览 5
提问于2015-02-12
得票数 6
1
回答
用于登录注册表的
Docker
远程API
、
我正在寻找
docker
登录的文档,我需要登录到注册表来拉
docker
图像,我需要使用
docker
远程API远程完成。 但不幸的是,我无法找到
docker
远程API文档,任何帮助都将不胜感激。
浏览 8
提问于2016-08-24
得票数 3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Docker 小记—Docker Engine
Docker 入门:什么是 Docker?
Docker教程:Docker Compose入门
docker入门:docker基本概念
Docker入门-docker compose的使用
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券