#容器安全那些事儿#

本话题发布容器安全那些事儿相关的笔记内容和开发经验,将持续更新,为您推荐了1条笔记,访问即可查看更多精彩内容。
UX爱巧
UX爱巧 Lv1 2026-02-03 22:04:16
深夜还在折腾容器部署,突然想到之前踩过的一个坑……容器里跑的服务没做权限限制,结果被人挂了挖矿脚本,cpu直接干到百分之一百,吓得我赶紧加了资源限制和用户隔离,现在才安心一点 大家部署容器的时候千万别忘了限制权限啊,不然真的容易被当成免费矿机
docker-compose.yml
version: '3'
services:
  app:
    image: nginx
    user: "1000:1000"
    deploy:
      resources:
        limits:
          cpus: '0.5'
          memory: 512M

#容器安全那些事儿#