← Tất cả chương
CHƯƠNG 07 / 20 · Bảo mật
Docker Security & Hardening
Giảm đặc quyền, bảo vệ daemon, image và secrets.
4 trang bài học•Ví dụ CLI/YAML•Lab có hướng dẫn
LỘ TRÌNH CHƯƠNG
0/4 đã đọc
Học từng phần, không cần đọc hết một lần
01
02
03
04
Least privilege cho container
Giảm blast radius khi ứng dụng bị khai thác.
Đọc bài học ↗Secrets và Docker daemon socket
Nhận diện những quyền có thể tương đương root trên host.
Đọc bài học ↗Quét image và quản trị CVE
CVE là tín hiệu cần phân tích, không phải kết luận mọi thứ đã bị khai thác.
Đọc bài học ↗Docker Security Runbook
Bảo vệ ranh giới host, registry và runtime theo lớp.
Đọc bài học ↗
THỰC HÀNH
Đi từ lý thuyết đến kết quả
Bộ lab được thiết kế cho môi trường thực hành. Với cloud hoặc thao tác phá hủy dữ liệu, hãy đọc cảnh báo trong README trước khi chạy.