开发者社区 > 云原生 > 容器服务 > 正文

安全容器是如何解决容器进程发生“逃逸”或 者夺取整个宿主机的控制权问题的?

已解决

安全容器是如何解决容器进程发生“逃逸”或 者夺取整个宿主机的控制权问题的?

展开
收起
游客mu7d6bfi3o7yq 2022-06-27 20:53:57 394 0
1 条回答
写回答
取消 提交回答
  • 推荐回答

    与 Docker 普通容器不同,安全容器通过添加隔离层,给进程分配了一个独立的操作系统内 核,从而避免了让容器共享宿主机的内核。因此容器进程能够看到的攻击面,就从整个宿主机内 核变成了一个极小的、独立的、以容器为单位的内核,从而有效解决了容器进程发生“逃逸”或 者夺取整个宿主机的控制权的问题。

    答复内容摘自《云原生:新生产力的飞跃》,这本电子书收录开发者藏经阁 下载连接:https://developer.aliyun.com/ebook/7622

    2022-06-28 10:19:37
    赞同 展开评论 打赏

国内唯一 Forrester 公共云容器平台领导者象限。

相关电子书

更多
阿里云文件存储 NAS 在容器场景的最佳实践 立即下载
何种数据存储才能助力容器计算 立即下载
《容器网络文件系统CNFS》 立即下载