Поддерживается ли запуск Docker на «голом железе»?

Я хочу создать веб-сервисы, которые будут распространяться на моей платформе как контейнеры докеров.

Запуск Docker на физическом компьютере выполняется быстрее по сравнению с запуском на VPS, поскольку на уровне виртуальной ОС отсутствуют накладные расходы. Однако VPS более удобен в обслуживании, когда программное обеспечение в среде вызывает сбой системы.

Мне интересно, что произойдет, если среда в контейнере Docker будет взломана или повредит ОС из-за ошибок / исключений или внешних атак. Может ли это повлиять на хост-систему и привести к повреждению или сбою всей машины?

Вы бы порекомендовали запустить Docker физически или на виртуальной машине?


person RoyB    schedule 25.07.2014    source источник


Ответы (1)


Гость Docker разделяет ядро ​​с хостом. В результате любые эксплойты / повреждения ядра могут повлиять на хост.

Однако безопасность Docker кажется сложной. Я бы рекомендовал прочитать этот http://docs.docker.com/articles/security/ и очень осторожно относиться к пользователям, которых вы используете в своих контейнерах.

person Tom Hennen    schedule 25.07.2014