docker安全加固(lxcfs增强docker容器的隔离性、设置特权级运行的容器、设置容器白名单、安全加固思路 )

1.通过lxcfs增强docker容器的隔离性和资源可见性

docker run -it --name vm1 -m 256M ubuntu 创建一个容器并指定可用内存为256M

root@e53bceea7a86:/# free -m  ##发现看到的并不是256M

在这里插入图片描述


yum install -y lxcfs-2.0.5-3.el7.centos.x86_64.rpm 安装lxcfs
lxcfs /var/lib/lxcfs &运行,/var/lib/lxcfs是lxcfs默认数据目录
cd /var/lib/lxcfs
lscgroup是资源限制,proc是系统信息
cd proc
ls

docker run -it --name vm2 -m 256M \ ##创建容器,把相应的内容挂载到容器内
 >-v /var/lib/lxcfs/proc/cpuinfo:/proc/cpuinfo \ 
 >-v /var/lib/lxcfs/proc/diskstats:/proc/diskstats \ 
 >-v /var/lib/lxcfs/proc/meminfo:/proc/meminfo \ 
 >-v /var/lib/lxcfs/proc/stat:/proc/stat \ 
 >-v /var/lib/lxcfs/proc/swaps:/proc/swaps \ 
 >-v /var/lib/lxcfs/proc/uptime:/proc/uptime \
 >ubuntu

在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值