我想将我的应用程序以docker映像的形式交付给客户。但是至关重要的是确保最终用户不要更改容器内的任何内容。用户只能运行/停止容器并通过网络与容器交互。
是否可以禁止接触容器内部?是否可以验证该容器制成的图像的完整性?
2
除非您确实管理Docker主机,否则我相信不会。您愿意通过阻止此访问来解决什么问题?
—
2015年
正如Tensibai所提到的,这取决于。如果出于安全原因需要知道容器未修改,则基本上必须在自己的服务器上运行它。如果您只是想劝阻人们不要修改它,以免他们破坏事物,则可能有一些方法可以做到。描述您的用例将在这里有所帮助。
—
Aurora0001