Docker容器最佳安全实践 白皮书 (V1.O) 2018年5月 —————————————————————————————————————————————— ※本文档是Dosec安全团队参考CIS的docker安全标准并结合实践经验整理,更多docker安全关注我们的公众号: DoSec容器安全 Docker容器最佳安全实践白皮书(V1.0) ©dosec版权所有 2 目录 1.主机安全配置 ......................................................................................................................... 6 1.1 为容器创建一个单独的分区 .......................................................................................................... 6 1.2 加固容器宿主机 ................................................................................................................................ 7 1.3更新docker到最新版本 .................................................................................................................. 8 1.4只有受信任的用户才能控制docker守护进程 ......................................................................... 9 1.5审计docker守护进程 ..................................................................................................................... 10 1.6审计docker文件和目录-/var/lib/docker ................................................................................. 11 1.7审计docker文件和目录-/etc/docker ....................................................................................... 12 1.8审计docker文件和目录-docker.service .................................................................................. 13 1.9审计docker文件和目录-docker.socket ................................................................................... 14 1.10审计docker文件和目录-/etc/default/docker ..................................................................... 15 1.11审计docker文件和目录-/etc/docker/daemon.json .......................................................... 16 1.12审计docker文件和目录-/usr/bin/docker-containerd ...................................................... 17 1.13审计docker文件和目录-/usr/bin/docker-runc .................................................................. 18 2.docker守护进程配置 ...................................................................................................... 19 2.1限制默认网桥上容器之间的网络流量 ....................................................................................... 19 2.2设置日志级别为info ....................................................................................................................... 20 2.3允许docker更改IPtables ............................................................................................................. 21 2.4不使用不安全的镜像仓库 ............................................................................................................. 22 2.5不使用aufs存储驱动程序 ............................................................................................................ 23 2.6 docker守护进程配置TLS身份认证 .......................................................................................... 24 2.7配置合适的ulimit ............................................................................................................................. 25 2.8启用用户命名空间 ........................................................................................................................... 26 2.9使用默认cgroup .............................................................................................................................. 28 2.10设置容器的默认空间大小 ........................................................................................................... 29 2.11启用docker客户端命令的授权 ................................................................................................ 30 2.12配置集中和远程日志记录 ........................................................................................................... 31 2.13禁用旧仓库版本(v1)上的操作 ............................................................................................. 32 2.14启用实时恢复 .................................................................................................................................. 33 2.15禁用userland代理 ........................................................................................................................ 34 Docker容器最佳安全实践白皮书(V

pdf文档 Docker容器最佳安全实践白皮书

文档预览
中文文档 117 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共117页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
Docker容器最佳安全实践白皮书 第 1 页 Docker容器最佳安全实践白皮书 第 2 页 Docker容器最佳安全实践白皮书 第 3 页
下载文档到电脑,方便使用
本文档由 思安2023-11-10 21:28:25上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言