容器安全加固

Docker容器运行安全加固

为保证容器安全运行,建议用户根据业务,配置如下加固项,具体操作方法请参考官方说明:

容器应用日志安全加固

如果容器应用中存在日志打印到标准输出,可能会出现容器应用日志绕接失败,导致磁盘空间耗尽。建议用户根据业务,配置“/etc/docker/daemon.json”配置文件中“log-opts”字段的“max-size”“max-file”参数。该配置会在重启Docker后,对修改配置之后创建的容器应用生效。

参数说明:
  • max-size:日志自动转储的最大转储文件大小。
  • max-file:日志自动转储的最大转储文件数量。

主机安全加固

Docker守护进程安全加固