【发布时间】:2017-11-01 00:10:25
【问题描述】:
因为用户可以访问 docker 容器来复制/插入新文件,所以我想保护我的数据并且不允许他们这样做。那么有没有办法锁上这扇门,或者如果他们愿意,他们必须输入用户名/密码?
让我详细解释一下我的担忧。我使用 docker 容器将我的网站安装在我的 Raspberry Pi 中,并将此图像复制给我的客户。他们可以访问他们的 Raspberry pi,但问题是他们可以通过
在他们的 Raspberry 中复制网站docker exec -it mywebsite /bin/bash 或者 sudo docker cp mywebsite:/usr/src/app/example.html .
那么有什么办法可以锁上这扇门吗?
谢谢。
【问题讨论】:
-
您可以使用
phusion/baseimage-docker。它具有 ssh 功能和setuser选项。 -
你能解释一下你在问什么,因为目前还不清楚; “用户”是主机上的用户吗?在容器里?您是否将图像分发给用户以在他们自己的系统上运行?等等。如果你能提供更多信息,那么你就更有可能得到你正在寻找的答案
-
我编辑了我的问题以添加更多信息。任何想法 ?谢谢
-
您想保护的数据来自哪里?如果是卷,您可以将其公开为只读。
-
我想要的是不要让他们复制网站的源代码
标签: docker