Изменения документа Docker

Редактировал(а) atsarkov 18.04.2025 10:04

От версии 55.1
отредактировано Роман Воробьев
на 02.09.2021 13:09
Изменить комментарий: К данной версии нет комментариев
К версии 52.1
отредактировано Роман Воробьев
на 08.08.2021 04:08
Изменить комментарий: К данной версии нет комментариев

Сводка

Подробности

Свойства страницы
Содержимое
... ... @@ -1,4 +1,4 @@
1 -Главной особенностью Docker в ОСнова является то, что контейнер работает в режимах [[защиты памяти PaX MPROTECT>>]] (если не отключен) и [[замкнутой программной среды (ЗПС)>>]] (если включен).
1 +Главной особенностью Docker в ОСнова является то, что контейнер работает в режимах [[защиты памяти PaX MPROTECT>>]] (ели не отключен) и [[замкнутой программной среды (ЗПС)>>]] (если включен).
2 2  
3 3  Если контейнер не базируется на ОС ОСнова, для работы в режиме **замкнутой программной среды (ЗПС)**, его содержимое должно быть подписано. Это возможно сделать через наложение дампа
4 4  {{code language="bash"}}$ setfattr --restore=<файл дампа>{{/code}}
... ... @@ -29,7 +29,7 @@
29 29  
30 30  {{code language="none"}}$ sudo tar --xattrs-include=user.pax.flags --xattrs-include=security.ima \
31 31   --xattrs-include=security.NESSCTX \
32 - -C /tmp/alpine -c . | docker import - alpine-signed{{/code}}
32 + -C onyx/ -c . | docker import - alpine-signed{{/code}}
33 33  
34 34  
35 35  
... ... @@ -38,18 +38,6 @@
38 38  {{code language="bash"}}sudo setfattr -n user.pax.flags -v m <filename>{{/code}}
39 39  или через наложение дампа
40 40  {{code language="bash"}}sudo setfattr --restore=<dump>{{/code}}
41 -
42 -или ипользование (если в ОС образа отсутствует paxrat)
43 -
44 -{{code language="none"}}
45 -paxctl
46 -{{/code}}
47 -
48 -{{code language="none"}}
49 -chpax
50 -{{/code}}
51 -
52 -
53 53  или через запуск контейнера в контексте безопасности **NESS**, отключающем защиту памяти **PaX MPROTECT**.
54 54  
55 55  Контейнер может иметь определенный установленный контекст безопасности **NESS**. По умолчанию контекст пустой.