我是Docker的新手,请记住。
旧的方式:
docker的方式:
我是否首先强化Linux,然后将其保存到Docker映像? 或者我创build一个Docker容器然后硬化它?
我会说这两个适用。 硬化过程分两步进行:
一个基线,所有图像都应该强制执行而不pipe最终用途如何。
针对应用程序(数据库,Web服务器…)的特定configuration
从您select的操作系统创build一个硬化的图像,并使用本地registry来存储它。
您可以将dockerfiles定位到FROM强化图像构build的特定应用程序,并根据需要应用进一步的限制。