Debian 上 Docker 的安全性保障
一 基础系统与主机加固
二 镜像与注册表安全
三 运行时与容器隔离
四 快速检查清单与示例配置
快速检查清单
示例配置
version: "3.8"
services:
web:
image: nginx:1.25
user: "1000:1000"
ports:
- "443:443"
networks:
- backend
deploy:
resources:
limits:
cpus: "0.5"
memory: 512M
volumes:
- ./certs:/etc/nginx/certs:ro
networks:
backend:
driver: bridge