14.5 小结

  • 可以用能力优雅地控制容器内root用户的能力。
  • 可以通过HTTP对Docker API的用户进行鉴权。
  • Docker对用证书为Docker API加密已经有了内置的支持。
  • SELinux是已经证实的降低容器以root身份运行的风险的方式。
  • 可以使用应用程序平台即服务(aPaaS)来控制对Docker运行时的访问。

results matching ""

    No results matching ""