LabHub
学习 学习路径 课程

容器安全

测验:最小权限

在 LabHub 中继续学习

docker run --rm -v /etc:/host-etc alpine:3.20 sh -c 'echo "# injected" >> /host-etc/hosts'实际上修改的是hosts文件。最准确的解释是什么?

当我在 Dockerfile 中写入USER app时,Kubernetes 将 pod 拒绝为container has runAsNonRoot and image has non-numeric user (app), cannot verify user is non-root。正确的修复方法是什么?

以非特权用户身份运行的服务必须打开端口 80。最简单且推荐的解决方案是什么?

以下哪一项包含在容器的默认功能集中(大约 14 个)?

为什么在 CI 运行容器中安装 Docker 套接字(/var/run/docker.sock)实际上与--privileged具有相同的风险?

CVE-2019-5736 和 CVE-2024-21626 之间最准确的相似度是多少?