본문 바로가기

v후비일지v

검색하기
v후비일지v
프로필사진 v후비v

  • 분류 전체보기 (40)
    • 공부할것 (36)
      • Spring Framework (4)
      • JSP (0)
      • Javascript (0)
      • DB (1)
      • Docker (30)
      • AI (1)
    • 일상 (1)
    • WoW (1)
      • addons (1)
      • 군단(legion) (0)
    • POE (0)
Guestbook
Notice
Recent Posts
Recent Comments
Link
250x250
«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30
Tags
  • oracle instr
  • ORACLE LENGTH
  • ORACLE INSTR 공백
  • docker securiy
  • Oracle
  • docker #docker compose
  • Docker Compose
  • docker container
  • docker compose #docker
  • cursor ai
  • ORACLE SUBSTR
  • docker orchestration
  • docker security
  • docker
  • docker secrets management
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록docker securiy (1)

v후비일지v

Container Isolation

컨테이너와 호스트는 기본적으로 격리 -> 무단 access를 방지 및 위험을 최소화 하기 위해 격리 강화- Namespace Isolation -> process, networking, fileSystem을 격리- Control Groups (cgroups) -> 리소스를 보호하기 위해 cpu, memory, i/o 리소스 제한컨테이너 내의 사용자 ID를 호스트의 다른 사용자 ID에 매핑하여 권한 상승 공격의 위험 감소- User Namespace -> Container Root 사용자를 Non-root 사용자(보안이 가오하 된)와 매핑-----cgroups 이란? gpt에 물어 보았다.**cgroup(control groups)**은 리눅스 커널 기능으로, 리소스 제한, 우선순위 지정, 계정 관리, 및..

공부할것/Docker 2024. 12. 2. 10:27
이전 Prev 1 Next 다음

Blog is powered by AXZ / Designed by Tistory

티스토리툴바