如何禁止docker cp命令

时间:2019-11-15 09:54:48

标签: docker dockerfile

我已经为产品创建了docker映像。相同的Docker映像将部署在客户的评估地点(POC)

泊坞窗包含我们不希望它们使用的机器学习模型:

  1. docker cp
  2. docker exec

想知道有什么方法可以禁用对Docker容器/图像的访问

我们非常感谢您的帮助,

谢谢

1 个答案:

答案 0 :(得分:0)

最近我遇到了类似的问题,因为我不想让用户进入我的postgresql数据库容器并进行了一些研究。 您无法禁用docker exec命令或docker cp命令。 用户始终可以进入您的容器。

唯一的解决方案是您必须确保容器内的用户没有可用的敏感信息。

我已经更改了数据库调度逻辑中的方法,现在没有共享敏感信息。所以我对用户进入我的容器没有任何问题。