【问题标题】:How to secure docker swarm manager from untrusted worker node?如何从不受信任的工作节点中保护 docker swarm 管理器?
【发布时间】:2018-08-13 02:13:04
【问题描述】:

假设在工作节点中执行不受信任的代码的托管环境,如何锁定管理节点以防止不受信任的工作节点危害?多么脆弱,例如八卦协议等?

【问题讨论】:

    标签: security docker networking containers docker-swarm


    【解决方案1】:

    默认情况下,工作节点无权在管理器上运行代码。这是设计使然,任何违反它的都是错误。这仅涵盖了 swarm 模式提供的功能,因此您仍然需要避免在工作人员和管理人员之间共享 ssh 密钥之类的事情,并且您不希望管理人员上的 docker 套接字被网络暴露。只要您没有明确添加任何安全漏洞,并且在工作人员上运行您的作业,swarm 模式最大的安全问题就是 DoS 攻击,它可以通过内存和 CPU 限制以及服务预留来隔离。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-02-11
      • 1970-01-01
      • 2019-07-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多