6 Star 72 Fork 28

JustryDeng / notebook

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
克隆/下载
[14]docker的安全策略.md 1.78 KB
一键复制 编辑 原始数据 按行查看 历史
JustryDeng 提交于 2023-10-10 01:20 . docker的安全策略

docker的安全策略

简述

对使用docker运行的容器,可以使用seccomp安全配置文件进行安全控制

当docker运行时,以下错误提示可能就是因为不满足seccomp安全配置进而导致的报错:

  • Operation not permitted
  • ......

关闭seccomp安全控制

docker

docker run时,增加参数--security-opt seccomp=unconfined即可

示例:

docker run -d --name nginx -p 80:80 -p 443:443 \
 -v E:/docker-compose/nginx/nginx.conf:/etc/nginx/nginx.conf \
 -v E:/docker-compose/nginx/conf.d:/etc/nginx/conf.d \
 -v E:/docker-compose/nginx/html:/usr/share/nginx/html \
 -v E:/docker-compose/nginx/log:/var/log/nginx \
 --security-opt seccomp=unconfined \
 nginx:1.25.2

docker-compose

docker run时,增加参数--security-opt seccomp=unconfined即可

示例

version: '3'

services:
  nginx:
    image: nginx:1.25.2
    container_name: nginx
    ports:
      - "80:80"
      - "443:443"
    privileged: true
    # docker安全验证
    security_opt:
      - seccomp:unconfined
    restart: always
    volumes:
      - E:/docker-compose/nginx/nginx.conf:/etc/nginx/nginx.conf
      - E:/docker-compose/nginx/conf.d:/etc/nginx/conf.d
      - E:/docker-compose/nginx/html:/usr/share/nginx/html
      - E:/docker-compose/nginx/log:/var/log/nginx

相关资料

1
https://gitee.com/JustryDeng/notebook.git
git@gitee.com:JustryDeng/notebook.git
JustryDeng
notebook
notebook
master

搜索帮助