【发布时间】:2018-08-13 02:13:04
【问题描述】:
假设在工作节点中执行不受信任的代码的托管环境,如何锁定管理节点以防止不受信任的工作节点危害?多么脆弱,例如八卦协议等?
【问题讨论】:
标签: security docker networking containers docker-swarm
假设在工作节点中执行不受信任的代码的托管环境,如何锁定管理节点以防止不受信任的工作节点危害?多么脆弱,例如八卦协议等?
【问题讨论】:
标签: security docker networking containers docker-swarm
默认情况下,工作节点无权在管理器上运行代码。这是设计使然,任何违反它的都是错误。这仅涵盖了 swarm 模式提供的功能,因此您仍然需要避免在工作人员和管理人员之间共享 ssh 密钥之类的事情,并且您不希望管理人员上的 docker 套接字被网络暴露。只要您没有明确添加任何安全漏洞,并且在工作人员上运行您的作业,swarm 模式最大的安全问题就是 DoS 攻击,它可以通过内存和 CPU 限制以及服务预留来隔离。
【讨论】: