linux – 如何在Docker容器中处理安全更新?
|
在将应用程序部署到服务器上时,应用程序与自身捆绑的内容与它从平台(操作系统和已安装的软件包)提供的内容之间通常存在分离.其中一点是平台可以独立于应用程序进行更新.例如,当需要紧急地将安全更新应用于平台提供的包而不重建整个应用程序时,这很有用. 传统上,通过执行包管理器命令在操作系统上安装更新版本的包(例如RHEL上的“yum update”),已经应用了安全更新.但随着Docker这样的容器技术的出现,容器映像基本上捆绑了应用程序和平台,那么使容器系统保持最新的规范方法是什么?主机和容器都有自己独立的软件包集,需要在主机上进行更新和更新,不会更新容器内的任何软件包.随着RHEL 7的发布,Docker容器特别受欢迎,听听Redhat推荐的处理容器安全更新的方法会很有趣. 关于一些选项的想法: >让包管理器更新主机上的包不会更新容器内的包. 所以这些方法都不令人满意. 解决方法Docker镜像捆绑应用程序和“平台”,这是正确的.但通常图像由基本图像和实际应用程序组成.因此,处理安全更新的规范方法是更新基本映像,然后重建应用程序映像. (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- LINUX实操:RAID磁盘阵列的搭建(以raid0、raid1、raid5、r
- 如何在Linux中更新Webstorm?
- linux – 我需要一个TCP选项(ioctl)来立即发送数据
- liunux ubuntu 14.04/16 更换源为国内源--阿里云源/网易源/
- c – 何时应该将错误分配给ENOMEM?
- git – 如何在linux上安排`git push`?
- linux – 如果在源文件夹中删除了本地文件,rsync是否会删除
- linux – bash fork错误(资源暂时不可用)不会停止,并且每次
- linux – 为什么Jenkins用户没有权限访问Docker unix套接字
- 信号量没有破坏/解除竞争条件
