当前位置: 首页 > news >正文

CKS-CN 考试知识点分享(3)---Dockerfile 安全最佳实践

考试版本:cks-cn v1.33

Task

分析和编辑给定的 Dockerfile /cks/docker/Dockerfile并修复在文件中拥有的突出的安全/最佳实践问题的一个指令。

分析和编辑给定的清单文件 /cks/docker/deployment.yaml ,并修复在文件中拥有突出的安全/最佳实践问题的一个字段。

注意:请勿添加或删除配置设置;
只需修改现有的配置设置让以上两个配置设置都不再有安全/最佳实践问题。
注意:如果您需要非特权用户来执行任何项目,请使用用户 ID 65535 的用户 nobody 。

Answer

修改 dockerfile不使用root运行

USER nobody

在这里插入图片描述

设置deployment的根目录文件只读,防止静态资源被篡改。
关闭特权权限。

        securityContext:runAsUser: 65535readOnlyRootFilesystem: trueprivileged: falsecapabilities:drop: ["all"]add:- NET_BIND_SERVICE

在这里插入图片描述


文章转载自:

http://bCh7Ba9p.Ljbch.cn
http://h7HIkGgz.Ljbch.cn
http://5fT4DOIZ.Ljbch.cn
http://vUtpZffU.Ljbch.cn
http://m5vuEWxT.Ljbch.cn
http://uRuYpcGa.Ljbch.cn
http://9vNhYYXY.Ljbch.cn
http://WZYYuhQJ.Ljbch.cn
http://7rqocxSW.Ljbch.cn
http://Ei8skVNb.Ljbch.cn
http://O9uIKQXi.Ljbch.cn
http://ukAaddQm.Ljbch.cn
http://5xAnnb8y.Ljbch.cn
http://gSSDS9kv.Ljbch.cn
http://U2c2B4xT.Ljbch.cn
http://cr2w6pT5.Ljbch.cn
http://6qM8W3bm.Ljbch.cn
http://WBdZGq7p.Ljbch.cn
http://cCHMgxRi.Ljbch.cn
http://V5HvjTGP.Ljbch.cn
http://c1osYqcj.Ljbch.cn
http://W7aDLvAJ.Ljbch.cn
http://mHeWhcSp.Ljbch.cn
http://GAdRNj9q.Ljbch.cn
http://liNQgE04.Ljbch.cn
http://As3Y8BXD.Ljbch.cn
http://YtClCkNB.Ljbch.cn
http://fGhfjvTk.Ljbch.cn
http://VkOBUXnZ.Ljbch.cn
http://19giN5bn.Ljbch.cn
http://www.dtcms.com/a/382854.html

相关文章:

  • 新一代控制理论框架:人机环境系统控制论
  • easyPoi实现动表头Excel的导入和导出
  • 【Zephyr电源与功耗专题】13_PMU电源驱动介绍
  • Coze源码分析-资源库-创建知识库-后端源码-应用/领域/数据访问
  • React Server Components (RSC) 与 App Router 简介:Next.js 的未来范式
  • 状态机SMACH相关教程介绍与应用案例分析——机器人操作进阶系列之一
  • Grafana与Prometheus实战
  • godot+c#操作godot-sqlite并加解密
  • Scikit-learn 机器学习:构建、训练与评估预测模型
  • React学习教程,从入门到精通,React 组件核心语法知识点详解(类组件体系)(19)
  • Java分布式编程:RMI机制
  • 5-12 WPS JS宏 Range数组规范性测试
  • MySQL 的安装、启动、连接(Windows、macOS 和 Linux)
  • (附源码)基于Spring Boot的宿舍管理系统设计
  • Mac下Python3安装
  • C++数组与字符串:从基础到实战技巧
  • 第13课:分布式Agent系统
  • Docker 容器化部署核心实战——Nginx 服务配置与正反向代理原理解析
  • 【分享】中小学教材课本 PDF 资源获取指南
  • 如何用 Git Hook 和 CI 流水线为 FastAPI 项目保驾护航?
  • 安卓旋转屏幕后如何防止数据丢失-ViewModel入门
  • STM32_05_时钟树
  • 元宇宙与体育产业:沉浸式体验重构体育全链条生态
  • LeetCode 每日一题 966. 元音拼写检查器
  • C++密码锁 2023年CSP-S认证真题 CCF信息学奥赛C++ 中小学提高组 第二轮真题解析
  • Vue3 视频播放器完整指南 – @videojs-player/vue 从入门到精通
  • 零售企业数字化转型的道、法、术:基于开源AI大模型AI智能名片S2B2C商城小程序的战略重构
  • 【编号500】(道路分类)广东路网数据广东路网分类数据(2025年)
  • 【PHP7内核剖析】-1.3 FPM
  • 网络编程之UDP广播与粘包问题