腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1441)
视频
沙龙
1
回答
如何将
安全
补丁应用于现有的docker
镜像
?
、
、
、
、
如果存在docker
镜像
,则使用特定的基础
镜像
作为
容器
运行,并对基础
镜像
进行新的
安全
升级。将该
安全
补丁应用于docker映像的最佳实践是什么。 另外,如何知道是否有可用于基础映像的
安全
补丁。
浏览 15
提问于2020-06-18
得票数 1
1
回答
我是否需要按照docker启动时的指示更新gcloud组件?
在启动datalab的docker
容器
时,我收到以下警告please run:我是否需要进入
容器
并运行此命令?忽略是
安全
的吗?也许,更新不
安全
吗?我不是docker专家,所以我如何知道新的docker
镜像
是否可用于
容器
,在本例中为datalab
镜像
。
浏览 2
提问于2016-09-08
得票数 1
1
回答
docker-py/dockerpy使用
安全
吗?
、
我一直在阅读有关通过挂载docker套接字在docker
容器
中构建docker
镜像
的
安全
问题。 在我的例子中,我通过API docker-py访问docker。现在我想知道,在普通的ubuntu主机上(而不是在docker
容器
中)使用docker-py构建
镜像
是否存在
安全
问题,因为它也在docker套接字上通信?我也不明白为什么从命令行运行docker和这个sdk之间会有
安全
差异,因为它们都是通过套接字的? 任何帮助都是非常感谢的。
浏览 15
提问于2021-08-18
得票数 0
回答已采纳
3
回答
防止Docker拉取远程仓库
在创建
容器
(docker create)时,有没有办法限制docker引擎只使用本地
镜像
,而不尝试远程拉取? 这似乎是一个常见的需求,您需要严格控制
容器
镜像
。虽然由于
安全
检查,实际上不可能加载错误的图像,但我不想让它费心去尝试。
浏览 2
提问于2020-02-25
得票数 2
1
回答
Docker在基础映像和主机操作系统上的最佳实践
、
我们是否也应该使用SLES作为docker
容器
的基础? 在我看来,SLES
镜像
太大了,不能遵循ddocker推荐的小基础
镜像
。我的问题是:有没有在不同主机和
容器
操作系统的生产环境中使用docker的经验?如果我们为
容器
使用一个小的debian/ubuntu基础
镜像
,有什么缺点吗?(开销、
安全
性...)
浏览 6
提问于2015-01-25
得票数 0
1
回答
重新启动Azure
容器
实例是否会更新映像?
、
我正在运行一个相当
大
的
镜像
(大约13 an )的Azure
容器
实例。当我创建一个新实例时,从Azure注册表中拉出
镜像
大约需要20分钟。当我更新
镜像
,然后重新启动
容器
时,它也显示正在拉动,但这只需要几秒钟。我通过更改控制台输出对其进行了测试,实际上它似乎更新了图像,但为什么它花费的时间如此之少?
浏览 13
提问于2019-06-24
得票数 0
回答已采纳
2
回答
如何将大型docker图像上传到google
容器
注册表?
、
、
、
我正在用这个()创建一个lap
镜像
,在我的应用程序中,我有一个2.5 GB的
镜像
文件夹,
镜像
已经成功构建,但当我尝试将其推送到谷歌
容器
注册表时,由于大小和有时服务器超时,它不工作,这将像是在至少20分钟后bootstrap/ENTRYPOINT ["/bootstrap/start.sh"] 有没有更好的方式来推送
大
图
浏览 15
提问于2020-10-21
得票数 0
1
回答
为什么
镜像
debian-
安全
性是个坏主意?
、
、
我正在为内部网络设置一个debian (apt)
镜像
(大约250台设备,包括
容器
和vms)。我使用debmirror和rsync来
镜像
相关的包。这大大减少了网络负载,缩短了安装时间。我也想
镜像
debian-security。邮件列表引用
镜像
如何-到的话说,
镜像
security.debian.org是个坏主意,但是“如何”只说: Debian -
安全
/档案包含Debian
安全
小组发布的
安全
更新。虽然这听起来很有趣,但是我们不建
浏览 0
提问于2022-12-16
得票数 1
1
回答
Kubernetes runAsUser
安全
上下文设置是否覆盖
容器
镜像
中的用户设置?
在阅读了k8s文档(https://kubernetes.io/docs/tasks/configure-pod-container/security-context/)中有关kubernetes pod
安全
上下文的内容后
安全
上下文允许添加具有用户ID的runAsUser设置。这是否可用于运行未修改为以非根用户身份运行的
容器
映像。这意味着,如果runAsUser设置为1000,并且在此pod中运行的
容器
镜像
不使用用户指令/或者
浏览 16
提问于2020-09-15
得票数 2
2
回答
Azure
安全
中心发出高警报“受信任的注册表仅允许
容器
映像”
、
、
、
我们有AKS和使用来自我们的私有acr和dockerhub
镜像
的
镜像
。可以看到应用于订阅的默认
安全
策略,并为受信任的映像提供高
安全
漏洞建议。在检查时,注意到允许的
容器
图像正则表达式指向默认正则表达式^(.+){0}$。 这将是此警报的原因吗?如何通过修改正则表达式来确保特定的acr和docker集线器映像的
安全
性
浏览 23
提问于2021-06-01
得票数 2
回答已采纳
6
回答
云服务器购买后多久生效能使用?
如题。付款后多久生效
浏览 1342
提问于2019-02-20
1
回答
Nexus存储库管理器docker升级
、
、
我正在尝试升级一个在docker
容器
上运行的NXRM3存储库,该
容器
上附加了一个持久卷。现有的docker
容器
是通过Dockerfile添加几个插件而定制的
镜像
。我想用那些新版本的插件构建最新版本的
镜像
,并在更新的版本上运行NXRM3,但是我如何在新
容器
中使用相同的卷呢?我可以将卷附加到新
容器
吗?可以吗?任何关于最
安全
的过程的帮助都是非常感谢的。提前谢谢。
浏览 8
提问于2021-01-20
得票数 2
回答已采纳
2
回答
Docker:如何创建一个堆栈、多个
镜像
或一个基础
镜像
?
、
、
、
例如,在阅读一篇关于使用docker创建网站的博客时,作者建议使用以下堆栈: 图片来自 现在,看看结构,如果我们在Docker注册表中有mongoDB,io.JS,nginx等技术的基础
镜像
,为什么在这个例子中我们不使用这些
镜像
实例来使用单个Docker基础
镜像
来处理所有事情?
浏览 1
提问于2015-06-10
得票数 5
1
回答
Kubernetes:如何从Docker
容器
A对Docker
容器
B运行Bash命令
我还建立了一个基于Ubuntu的非常
大
的Docker
镜像
,其中包含我的几个工具。它们中的大多数都是用C++编写的,对系统上安装的库和其他库有相当多的依赖关系。我喜欢Docker-Multinode的简单设置,但现在我想知道这是否适合我-因为我在另一个Docker
镜像
中有我的实际遗留应用程序。如何从Docker
容器
A(多节点worker Docker
容器
)对Docker
容器
B(带有遗留工具的Ubuntu Docker
容器
)运行Bash命令?或者这是完全不可取的?需要说明的
浏览 0
提问于2016-11-27
得票数 0
2
回答
哪个对许多
容器
更好:一个
大
的自定义基础图像还是几个小的自定义图像?
要在单个主机上部署大量
容器
(例如25个),最好是拥有一个包含每个应用程序所需所有库的大型自定义基础映像,还是为每个
容器
开发近乎自定义的映像,每个
容器
只包含必需的库?Docker的设计模式是保持轻量级(即只需要什么),但也有人认为,如果许多
容器
使用相同的基础
镜像
,那么“资源”就可以共享。 之前在和大多数Docker信息上的一个问题是
容器
不共享任何东西。上一个关于的问题让人相信,无论是一个
大
图像还是许多自定义图像,任何重叠的程序都将被共享。在这种情况下,
大
浏览 0
提问于2015-05-28
得票数 1
1
回答
避免在VSTS版本中每次运行时都下载Docker
镜像
、
、
、
我的公司正在试用VSTS (Visual Studio Team Services)和Docker,我们在下载Docker
镜像
时遇到了问题。我们有一个构建定义,其中我们拉取Docker
镜像
并在
容器
中编译代码和运行测试。问题是我们每次运行都需要拉取一个相当
大
的图像(大约6-7 gb),当设置它时,这非常耗时。有没有办法避免每次运行都下载Docker
镜像
?我们应该使用Azure私有Docker注册表吗? 我们目前使用的是托管代理。
浏览 11
提问于2018-01-30
得票数 1
回答已采纳
1
回答
云中的敏感文件:自动挂载的TrueCrypt卷
、
、
、
当
镜像
许多小文件时,Dropbox有时会被稍微卡住。由于Dropbox只支持同步更改的TrueCrypt
容器
的部分,所以我考虑使用批处理脚本在使用SyncBack Pro
镜像
文件之前挂载
容器
文件,然后使用另一个脚本在
镜像
之后卸载。这样,我将有一个
大
容器
文件,即Dropbox不会有任何问题,同步数千个小文件。
浏览 0
提问于2016-05-28
得票数 1
回答已采纳
1
回答
如何使用docker compose为
容器
创建私有docker卷
、
、
docker中是否有一种访问模式,允许您将主机目录挂载到
容器
中,并且任何文件的更改/添加/删除都是该
容器
的本地文件,即主机文件不会更改?:ro不允许任何类型的写入 我知道我可以只使用COPY,但是目录非常
大
,我不希望每次目录更改时都要重新构建
镜像
。
浏览 0
提问于2018-07-21
得票数 1
2
回答
如何更新集群中的服务以使用新的docker
镜像
、
、
我已经创建了一个新的docker
镜像
,我想用它来替换当前的docker
镜像
。该应用程序基于google云平台上的kubernetes引擎。 我相信我应该使用gcloud
容器
集群更新命令。
浏览 0
提问于2019-08-22
得票数 0
1
回答
Docker构建推拉应该在没有sudo的情况下是可能的
为什么我需要sudo来构建Docker
镜像
并推送它,或者为什么没有用于非特权命令的套接字?我的意思是这没有任何意义。当然,运行中的
容器
必须是
安全
的,但构建或推送或拉入应该不会有任何
安全
问题。 谢谢
浏览 2
提问于2018-05-04
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
容器镜像安全概述
容器安全-镜像漏洞扫描
五大趋势助力塑造未来容器安全
400万Docker镜像中,51%的镜像存在高危漏洞
容器化应用环境安全:需要进行这8条安全检查
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券