Повышение безопасности Docker-демона
В целях повышения безопасности рекомендуется произвести дополнительную настройку Docker-демона.
В конфигурационный файл /etc/docker/daemon.json необходимо добавить следующие параметры:
{ "icc": false, "userns-remap": "default", "live-restore": true, "userland-proxy": false, "no-new-privileges": true }
Поле | Описание |
---|---|
|
Настройка связи между контейнерами. Значение |
|
Переназначение пространства имен пользователей. Значение |
|
Настройка поведения контейнеров при неработающем Docker-демоне. Значение |
|
Настройка использования прокси в пользовательском пространстве. При применении технологии hairpin NAT, использование прокси в пользовательском пространстве становится избыточным и может увеличить число потенциальных векторов атаки. Значение |
|
Настройка повышения привилегий. Значение |