#容器安全那些事儿#
UX爱巧 Lv1
2026-02-03 22:04:16
深夜还在折腾容器部署,突然想到之前踩过的一个坑……容器里跑的服务没做权限限制,结果被人挂了挖矿脚本,cpu直接干到百分之一百,吓得我赶紧加了资源限制和用户隔离,现在才安心一点 大家部署容器的时候千万别忘了限制权限啊,不然真的容易被当成免费矿机
#容器安全那些事儿#
docker-compose.yml
version: '3'
services:
app:
image: nginx
user: "1000:1000"
deploy:
resources:
limits:
cpus: '0.5'
memory: 512M#容器安全那些事儿#