雷达昙花一现
雷达昙花一现

无源集装箱

发布时间:2019年11月20日
不在当前版本
此闪烁不在雷达的当前版本上。如果是最后几个版本之一,很可能仍然是相关的。如果昙花一岁,它可能不再是相关的,我们今天可能会有所不同。不幸的是,我们根本没有与雷达以前版本的昙花一现的带宽。 了解更多
2019年11月
评估 值得探索,以了解它将如何影响您的企业。

理想情况下,应由相应的容器运行时管理和运行容器,而没有root权限。这不是微不足道的,但在实现时,它会减少攻击表面并避免整个课程的安全问题,显着的特权升级在容器中。社区已经讨论过这一点无源集装箱有很长一段时间,它是开放集装箱运行时规范的一部分及其标准实现,它的支撑在一起Kubernetes.。现在,Docker 19.03将无源容器引入实验特征。虽然功能齐全,但该功能尚不与其他几个功能(如CGroups资源控件)有效Apparmor.安全配置文件。

雷达

下载技术雷达第25卷

英语|Español.|Português.|中文

雷达

及时了解技术

现在订阅

访问我们的档案以阅读以前的卷

Baidu