docker - 以 root 身份在生产中运行 docker 容器是否安全?

标签 docker

在生产环境中以 root 用户身份运行 docker 容器有多安全?这是标准做法还是建议以非 root 用户身份运行 docker 容器?

编辑 :

我的问题假设以 root 身份在 docker 中运行 docker daemon、docker 客户端和应用程序(一切都作为 root docker 服务器、客户端和容器内的应用程序)

最佳答案

在 docker 和非 docker 环境中以非 root 身份运行更安全,更好的做法。然而,在 docker 容器中以 root 身份运行至少比在主操作系统中以 root 身份运行的危险性要小一些,但对于以 root 身份运行的生产系统来说,这对于任何具有最基本安全问题的公司来说都是闻所未闻的。

关于docker - 以 root 身份在生产中运行 docker 容器是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28466215/

相关文章:

Docker:监控磁盘写入容器,即通过覆盖存储驱动程序

networking - Docker 的 `docker0` 设备反复死机 (`inet addr` 消失)

java - 我无法连接到 docker 中的 rabbitmq 服务器

docker - 在外部硬盘上存储本地 docker 镜像 boot2docker

docker - Docker构建错误

postgresql - Docker golang gin postgres

google-chrome - Kubernetes 特权容器和功能

docker - 与本地主机:5432的连接被拒绝。检查主机名和端口是否正确以及邮局主管正在接受TCP/IP连接

node.js - 将 NODE_ENV 传递给 docker 以运行 package.json 脚本

git - 如何将ssh密码添加到Docker并在使用后将其删除?