自猿其说-记录新时代农民工的成长点滴自猿其说

将想要的状态,
以“彩色”在大脑中呈现!

最新发布 第13页

Docker 从入门到实践

其它安全特性

ProMonkey阅读(313)评论(0)赞(0)

除了能力机制之外,还可以利用一些现有的安全机制来增强使用 Docker 的安全性,例如 TOMOYO, AppArmor, Seccomp, SELinux, GRSEC 等。 Docker 当前默认只启用了能力机制。用户可以采用多种方案来...

Docker 从入门到实践

内核能力机制

ProMonkey阅读(291)评论(0)赞(0)

能力机制(Capability)是 Linux 内核一个强大的特性,可以提供细粒度的权限访问控制。Linux 内核自 2.2 版本起就支持能力机制,它将权限划分为更加细粒度的操作能力,既可以作用在进程上,也可以作用在文件上。 例如,一个 W...

Docker 从入门到实践

服务端防护

ProMonkey阅读(322)评论(0)赞(0)

运行一个容器或应用程序的核心是通过 Docker 服务端。Docker 服务的运行目前需要 root 权限,因此其安全性十分关键。 首先,确保只有可信的用户才可以访问 Docker 服务。Docker 允许用户在主机和容器间共享文件夹,同时...

Docker 从入门到实践

控制组

ProMonkey阅读(336)评论(0)赞(0)

控制组是 Linux 容器机制的另外一个关键组件,负责实现资源的审计和限制。 它提供了很多有用的特性;以及确保各个容器可以公平地分享主机的内存、CPU、磁盘 IO 等资源;当然,更重要的是,控制组确保了当容器内的资源使用产生压力时不会连累主...

Docker 从入门到实践

内核命名空间

ProMonkey阅读(298)评论(0)赞(0)

Docker 容器和 LXC 容器很相似,所提供的安全特性也差不多。当用 docker run 启动一个容器时,在后台 Docker 为容器创建了一个独立的命名空间和控制组集合。 命名空间提供了最基础也是最直接的隔离,在容器中运行的进程不会...

Docker 从入门到实践

滚动升级

ProMonkey阅读(334)评论(0)赞(0)

SWarm mode 与滚动升级 在 部署服务 一节中我们使用 nginx:1.13.7-alpine 镜像部署了一个名为 nginx 的服务。 现在我们想要将 NGINX 版本升级到 1.13.12,那么在 Swarm mode 中如何升...

Docker 从入门到实践

管理配置信息

ProMonkey阅读(354)评论(0)赞(0)

在动态的、大规模的分布式集群上,管理和分发配置文件也是很重要的工作。传统的配置文件分发方式(如配置文件放入镜像中,设置环境变量,volume 动态挂载等)都降低了镜像的通用性。 在 Docker 17.06 以上版本中,Docker 新增了...

Docker 从入门到实践

管理密钥

ProMonkey阅读(324)评论(0)赞(0)

在动态的、大规模的分布式集群上,管理和分发 密码、证书 等敏感信息是极其重要的工作。传统的密钥分发方式(如密钥放入镜像中,设置环境变量,volume 动态挂载等)都存在着潜在的巨大的安全风险。 Docker 目前已经提供了 secrets ...

使用 compose 文件-自猿其说
Docker 从入门到实践

使用 compose 文件

ProMonkey阅读(318)评论(0)赞(0)

正如之前使用 docker-compose.yml 来一次配置、启动多个容器,在 Swarm 集群中也可以使用 compose 文件 (docker-compose.yml) 来配置、启动多个服务。 上一节中,我们使用 docker ser...

Docker 从入门到实践

部署服务

ProMonkey阅读(318)评论(0)赞(0)

我们使用 docker service 命令来管理 Swarm 集群中的服务,该命令只能在管理节点运行。 新建服务 现在我们在上一节创建的 Swarm 集群中运行一个名为 nginx 服务。 $ docker service create ...

聚合实用在线工具

前往在线工具