docker安全
Docker 是基于 Linux 内核的 Namespace 技术实现资源隔离的,所有容器都共享主机的内核
尽管目前 Namespace 已经提供了非常多的资源隔离类型,但是仍然有部分关键内容没有完全隔离。其中包括一些系统的关键性目录(eg: /sys /proc)
安全问题解决
User nam
...
Stay Hungry,Stay Foolish