3
限制Docker容器的网络访问
我正在创建一个仅SFTP的Docker容器,该容器将由多个人使用,其唯一目的是在自己的chrooted环境中上载和管理文件。 从表面上看,这是非常安全的:我将禁用每种形式的bash登录,并且不会在其中运行任何其他进程。但是,我想进一步加强一点: 我想阻止此容器从内部访问Internet,但其目的是成为SFTP服务器。 需要说明的是:我知道如何防止外界访问我的容器-我可以设置传入iptables规则,并且可以在docker run命令中仅公开SFTP端口。 但是,当在容器内运行时,我想使以下命令失败(例如): curl google.com 我的目的是减少被黑客入侵的容器可能造成的损失(不能用于发送垃圾邮件等)。