?
This document uses PHP Chinese website manual Release
本節(jié)討論可以在Docker引擎安裝中配置和使用的安全功能。
您可以配置Docker的信任功能,以便用戶可以推送和提取受信任的映像。要學(xué)習(xí)如何做到這一點(diǎn),請(qǐng)參見(jiàn)使用可信映像在這部分。
您可以保護(hù)Docker守護(hù)進(jìn)程套接字,并確保只信任Docker客戶端連接。想了解更多信息,保護(hù)Docker守護(hù)進(jìn)程套接字
您可以使用基于證書(shū)的客戶端服務(wù)器身份驗(yàn)證,以驗(yàn)證Docker守護(hù)進(jìn)程具有訪問(wèn)注冊(cè)表上圖像的權(quán)限。有關(guān)更多信息,請(qǐng)參見(jiàn)使用證書(shū)進(jìn)行存儲(chǔ)庫(kù)客戶端驗(yàn)證...
您可以配置安全計(jì)算模式(Seccomp)策略來(lái)保護(hù)容器中的系統(tǒng)調(diào)用。有關(guān)更多信息,請(qǐng)參閱Docker的Seccomp安全配置文件。
安裝了一個(gè)用于Docker的AppArmor配置文件.Deb包裹。有關(guān)此配置文件并覆蓋它的信息,請(qǐng)參閱碼頭保安檔案...