Docker 守护进程配置之生产环境中避免实验性功能

描述

避免生产环境中使用实验性功能 Experimental。

安全出发点

docker 实验性功能现在是一个运行时 docker 守护进程标志,其作为运行时标志传递给 docker 守护进程,激活实验性功能。实验性功能现在
虽然比较稳定,但是一些功能可能没有大规模使用,并不能保证 API 的稳定性,所以生产环境不建议使用。

审计方法

运行下面命令,并确保在 Server 部分将 Experimental 属性设置为 false。
docker version --format='{{.Server.Experimental}}'

结果判定

应该返回 false。

修复措施

不要将 --experimental 作为运行时参数传递给 docker 守护进程。

影响

默认值

docker 守护进程不会激活实验功能
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值