我已经为产品创建了docker映像。相同的Docker映像将部署在客户的评估地点(POC)
泊坞窗包含我们不希望它们使用的机器学习模型:
想知道有什么方法可以禁用对Docker容器/图像的访问
我们非常感谢您的帮助,
谢谢
答案 0 :(得分:0)
最近我遇到了类似的问题,因为我不想让用户进入我的postgresql数据库容器并进行了一些研究。 您无法禁用docker exec命令或docker cp命令。 用户始终可以进入您的容器。
唯一的解决方案是您必须确保容器内的用户没有可用的敏感信息。
我已经更改了数据库调度逻辑中的方法,现在没有共享敏感信息。所以我对用户进入我的容器没有任何问题。