您的位置:首页 > 运维架构 > Docker

Docker 生产环境之安全性 - 反病毒软件与 Docker

2018-03-17 20:28 351 查看
原文地址

当反病毒软件扫描 Docker 使用的文件时,这些文件可能会被锁定,导致 Docker 命令挂起。

减少这些问题的一种方法是将 Docker 数据目录(Linux上的
/var/lib/docker
或Windows Server上的
$Env:ProgramData
)添加到反病毒的排除列表中。但是,这会导致无法检测 Docker 镜像、容器可写层或卷中的病毒或恶意软件。如果你确实选择从后台病毒扫描中排除 Docker 的数据目录,则可能需要规划一个循环任务,用于停止 Docker,扫描数据目录后重新启动 Docker。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: