docker容器技术实战-4

11 docker安全

docker容器技术实战-4_第1张图片docker容器技术实战-4_第2张图片docker容器技术实战-4_第3张图片docker容器技术实战-4_第4张图片docker容器技术实战-4_第5张图片docker容器技术实战-4_第6张图片

====================================

容器资源控制

docker容器技术实战-4_第7张图片

docker容器技术实战-4_第8张图片

  cpu资源限制

docker容器技术实战-4_第9张图片

top命令

docker容器技术实战-4_第10张图片

ctrl +pq 防止退出回收

容器会直接调用cgroup

docker容器技术实战-4_第11张图片

cpu优先级

docker容器技术实战-4_第12张图片

docker容器技术实战-4_第13张图片

测试时只保留一个cpu核心可用,只有争抢cpu资源时优先级才会生效

docker容器技术实战-4_第14张图片

docker容器技术实战-4_第15张图片

docker容器技术实战-4_第16张图片docker容器技术实战-4_第17张图片

激活cpu

docker容器技术实战-4_第18张图片

内存资源限制

docker容器技术实战-4_第19张图片docker容器技术实战-4_第20张图片docker容器技术实战-4_第21张图片

怎么样把进程和x1控制器相关联呢

docker容器技术实战-4_第22张图片

多出的100m会写入swap

docker容器技术实战-4_第23张图片docker容器技术实战-4_第24张图片

控制用户内存

docker容器技术实战-4_第25张图片docker容器技术实战-4_第26张图片

磁盘io限制

docker容器技术实战-4_第27张图片

12 docker 安全加固

docker容器技术实战-4_第28张图片

lxcfs隔离

docker容器技术实战-4_第29张图片docker容器技术实战-4_第30张图片docker容器技术实战-4_第31张图片docker容器技术实战-4_第32张图片

默认容器内的用户是受限的

docker容器技术实战-4_第33张图片

开启容器特权

docker容器技术实战-4_第34张图片

设置容器白名单

docker容器技术实战-4_第35张图片

其他安全加固的思路

docker容器技术实战-4_第36张图片docker容器技术实战-4_第37张图片docker容器技术实战-4_第38张图片

你可能感兴趣的:(docker,容器,运维)