【发布时间】:2017-10-04 11:52:09
【问题描述】:
我们有海外开发人员希望在本地运行我们的服务器,但出于安全原因,我们不想给他们服务器代码。所以一个解决方案是他们运行一个 Docker 容器,这是我们服务器的一个独立版本!所以他们这边没有复杂的设置! :)
问题在于始终可以以 root 身份访问 Docker 实例的 Linux shell,从而可以访问源代码。
如何禁用 Docker 容器的 root 访问权限?或者我们如何才能将我们的源代码与 root 访问隔离?
【问题讨论】:
-
他们如何在没有看到源代码的情况下执行或使用它?
-
你无法阻止人们访问图片中的内容。
-
如果他们得到了代码,他们就得到了代码。就那么简单。对不起。 Docker 确实不隔离。
-
我认为这是一个很好的问题和一个常见的用例。谁能建议可以满足要求的替代工作流程?
标签: docker dockerfile