23 14 11 6 4 2 1 1 1 Docker容器技术 中的文章

Trivy使用

docker run --name trivy-adapter -d --rm \ -p 8181:8181 \ -e "SCANNER_LOG_LEVEL=trace" \ -e "SCANNER_TRIVY_DEBUG_MODE=true" \ -e "TRIVY_NON_SSL=true" \ -e "SCANNER_API_SERVER_ADDR=:8181" \ -e "SCANNER_STORE_REDIS_URL=redis://redis:6379" \ -e "SCANNER_JOB_QUEUE_REDIS_URL=redis://redis:6379" \ --network harbor_harbor \ aquasec/harbor-scanner-trivy:0.9.2……

阅读全文

12.容器安全

**摘要:**本文在容器被广泛应用背景下,从容器技术、镜像、网络和运行环境等维度分析了应用容器带来的四个安全挑战,总结了五项应对举措;最后从容器全生命周期保护角度出发,提出了容器安全解决方案。1. 引言随着云计算的发展,以容器和微服务为代表的云原生技术,受到了人们的广泛关注,其中D……

阅读全文

7.Docker常用命令

一、常用命令 其中 <> 阔起来的参数为必选,[] 阔起来为可选 docker version:查看 docker 的版本号,包括客户端、服务端、依赖的 Go 等 docker info:查看系统(docker)层面信息,包括管理的 images, containers 数等 docker search <image>:在 docker index 中搜索 image docker pull <image>:从docker registry server 中……

阅读全文

10.使用 Docker Buildx 构建多种系统架构镜像

1. 工具说明 安装 Docker >= 19.03: 该 Docker 版本包含 buildx。 安装 buildx: https://github.com/docker/buildx#in Linux kernel >= 4.8: 自该Linux内核版本 binfmt_misc 支持 fix-binary (F) flag。fix_binary 标志允许内核在容器或chroot内使用binfmt_misc注册的二进制格式处理程序,即使该处理程序二进制文件不是该容器或chroot内可见的文件系统的一部……

阅读全文

8.WordPress-Docker

2013年发布至今, Docker 一直广受瞩目,被认为可能会改变软件行业。 但是,许多人并不清楚 Docker 到底是什么,要解决什么问题,好处又在哪里?本文就来详细解释,帮助大家理解它,还带有简单易懂的实例,教你如何将它用于日常开发。 一、环境配置的难题 软件开发最大的麻烦事之一,就是环境配置。用户计算机的环……

阅读全文

5.Docker Compose编排及实战

简介 Docker Compose是一个用来定义和运行复杂应用的Docker工具。一个使用Docker容器的应用,通常由多个容器组成。使用Docker Compose不再需要使用shell脚本来启动容器。Compose通过一个配置文件来管理多个Docker容器,在配置文件中,所有的容器通过ser……

阅读全文

使用Dockerfile构建镜像

一. Dockerfile简介 Dockfile是一种被Docker程序解释的脚本,Dockerfile由一条一条的指令组成,每条指令对应Linux下面的一条命令。Docker程序将这些Dockerfile指令翻译真正的Linux命令。Dockerfile有自己书写格式和支持的命令,……

阅读全文

3.docker网络以及数据持久化

Docker网络管理 本节主要是介绍docker默认的网络行为,包含创建的默认网络类型以及如何创建用户自定义网络,也会介绍如何在单一主机或者跨主机集群上创建网络的资源需求。 一. 网络驱动(Network drivers) docker网络子系统使用驱动程序来进行插件设计,默认情况下存在几……

阅读全文

2.docker镜像及容器管理

要理解 Docker 内部构建,需要理解以下三大核心概念: Docker 镜像 - Docker images Docker 仓库 - Docker repository Docker 容器 - Docker container 只有理解了这三个核心概念,才能顺利地理解Docker容器的整个生命周期。 Docker镜像 999 Docker镜像是Docker容器运行时的只读模板,镜像可以用来创建Docker容器。每一个镜像由一系列的层 (layers)……

阅读全文

9.Docker容器安全性分析

Docker是目前最具代表性的容器技术之一,对云计算及虚拟化技术产生了颠覆性的影响。本文对Docker容器在应用中可能面临的安全问题和风险进行了研究,并将Docker容器应用环境中的安全机制与相关解决方案分为容器虚拟化安全、容器安全管理、容器网络安全三部分进行分析。 一、从虚拟化安……

阅读全文