您好,欢迎来到华佗小知识。
搜索
您的当前位置:首页Docker---docker安全加固之安全隔离

Docker---docker安全加固之安全隔离

来源:华佗小知识


docker安全加固之安全隔离(如何增强隔离性)

server1

docker run -it --rm --memory 200M busybox
/ # free -m #给了200M但是swap出现的还是2G
*proc是没有做隔离的,所以容器和宿主机看到的是一样的【直接访问的是根下的proc】
free -m
yum install -y lxcfs-2.0.5-3.el7.centos.x86_.rpm 
lxcfs  /var/lib/lxcfs &   #是lxcfs的数据目录,打入后台
cd /var/lib/lxcfs/
pwd
ls    #会生成相应的cgroup和proc
cd  cgroup/
ls
cd ..
cd proc/
ls  #可以看到每一个文件都分别代表宿主机的6样信息
ll /proc/

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- huatuo0.cn 版权所有 湘ICP备2023017654号-2

违法及侵权请联系:TEL:199 18 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务