2016-07-31 3 views
0

開発中にドッカーを使用しています。私たちのソフトウェアはPHPで書かれており、MySQL、Apache、そして多くのフレームワークとライブラリがドッキングされています。ドッカーのファイルシステムへのアクセスを保護する

私たちは、ドッカー画像をテスト、評価、および使用するために、ドッカー画像を発送したいと考えています。ドッカー画像を使用すると、コンテナを実行して完全にインストールされ、設定されたシステムを取得するだけで済みます。

しかし、どのようにして、ドッカーにアタッチしたり、コンテナ内にいくつかのexecを作成するだけで、私たちのコードが表示されないようにするにはどうすればいいですか?

コンテナ内のファイルシステムへのあらゆる種類のアクセスを完全にロックする技術はありますか?私たちはssh経由で私たちのソフトウェアにアクセスしたいのです。

答えて

3

docker runコマンドを使用すると、実行時にイメージの構築に関するほとんどすべてを無効にすることができます。だから、execを実行する必要もなく、cmdまたはentrypointをbashなどに上書きすることもできます。顧客があなたのコードを持っているときはいつでも(コンパイル/暗号化された/ etc ...)、彼らはにコードを持っています。これが本当に大きな問題であれば、SaaSモデルについて考えてみてください。

関連する問題