美文网首页
容器安全之禁用旧仓库版本(v1)上的操作

容器安全之禁用旧仓库版本(v1)上的操作

作者: 微凉哇 | 来源:发表于2021-12-17 18:55 被阅读0次

描述

最新的Docker镜像仓库是v2。遗留镜像仓库版本v1上的所有操作都应受到限制

隐患分析

Docker镜像仓库v2v1中引入了许多性能和安全性改进。
它支持容器镜像来源验证和其他安全功能。因此,对Docker v1仓库的操作应该受到限制

审计方式

$ ps -ef|grep dockerd

上面的命令应该列出--disable-legacy-registry作为传递给Docker守护进程的选项。

修复建议

注意:17.12+版本已移除,无需配置

编辑配置文件

$ vi /etc/systemd/system/docker.service

ExecStart=/usr/bin/dockerd添加参数--userns-remap=default

重载服务

$ systemctl daemon-reload
$ systemctl restart docker

参考文档

相关文章

  • 容器安全之禁用旧仓库版本(v1)上的操作

    描述 最新的Docker镜像仓库是v2。遗留镜像仓库版本v1上的所有操作都应受到限制 隐患分析 Docker镜像仓...

  • Docker命令使用

    Docker命令分类 容器生命周期管理 容器操作 容器rootfs命令 镜像仓库 本地镜像管理 版本信息 Dock...

  • Hibernate之乐观锁

    乐观锁 用过对比版本选择放行或禁行操作【当当前操作版本低于数据库版本时,禁行】 乐观锁配置: 1、原有实体类添加v...

  • 并发编程

    同步容器 1、同步容器的思路:隐藏状态、对象访问加锁2、同步容器单个操作都是线程安全的,但是复合操作不是线程安全的...

  • git 操作篇之远程仓库地址修改及版本回退

    日期:2019 年 10 月 30 日 git 操作篇之远程仓库地址修改及版本回退 git 远程仓库地址修改 在使...

  • Docker基本命令

    镜像操作相关命令 容器操作相关命令 访问Docker仓库 Docker数据管理 端口映射与容器互联 Dockerf...

  • Docker基础使用篇

    引导:容器有仓库、镜像和容器的概念,顾名思义,仓库就是存储镜像的地方,而容器是根据镜像来创建的。 1.镜像操作 d...

  • Docker随笔

    #查看docker私服上的镜像 curl 10.170.232.47:5000/v1/search #提交镜像容器...

  • Docker 把镜像提交到仓库

    1.首先给容器 标记镜像,将其归入某一仓库,设置一下仓库地址跟版本版 2.然后push刚才的仓库地址加上版本号即可...

  • git学习笔记git命令

    标签索引:本地仓库操作管理 本地分支操作 远程库操作 标签操作 别名命名规则 本地仓库操作管理 版本号 回复到某个...

网友评论

      本文标题:容器安全之禁用旧仓库版本(v1)上的操作

      本文链接:https://www.haomeiwen.com/subject/hmgyaltx.html