mount root FS只读取docker-compose

时间:2016-01-29 17:14:29

标签: security docker docker-compose

我尝试应用docker CIS(https://github.com/docker/docker-bench-security

测试5.13是:Mount container's root filesystem as read only
有一个docker run选项可以安装root FS只读:--read-only=true
但我无法通过docker-compose找到实现相同目标的可能性。

是否有可能只使用docker-compose安装根FS!