美文网首页容器安全
日更第27日: 容器安全之不使用aufs存储驱动程序

日更第27日: 容器安全之不使用aufs存储驱动程序

作者: 微凉哇 | 来源:发表于2021-11-08 10:01 被阅读0次

描述

aufs存储驱动程序是较旧的存储驱动程序。 它基于Linux内核补丁集,不太可能合并到主版本Linux内核中。

aufs驱动会导致一些严重的内核崩溃。aufsDocker中只是保留了历史遗留支持,现在主要使用overlay2devicemapper

而且最重要的是,在许多使用最新Linux内核的发行版中,aufs不再被支持

审计方式

[root@node105 ~]# docker info |grep  "Storage Driver:"
 Storage Driver: overlay2

修复建议

默认安装情况下存储驱动为overlay2,避免使用aufs作为存储驱动

参考文档

相关文章

  • 日更第27日: 容器安全之不使用aufs存储驱动程序

    描述 aufs存储驱动程序是较旧的存储驱动程序。 它基于Linux内核补丁集,不太可能合并到主版本Linux内核中...

  • 3、docker入门

    docker状态 该命令会返回所有容器和镜像的数量、docker使用的驱动程序和存储驱动,以及docker的基本配...

  • 日更第31日: 容器安全之使用默认cgroup

    描述 查看--cgroup-parent选项允许设置用于所有容器的默认cgroup parent。 如果没有特定用...

  • 第五节、容器网络

    容器使用的相关技术有cgroup(资源使用限制包括cpu内存的调用),namespace(名称空间)以及aufs(...

  • 日更第21日: 容器学习笔记之容器安全

    文档内容基于Docker 19.03.8 概述 云原生时代下,容器广受欢迎,因为它能简化应用或服务及其所有依赖项的...

  • aufs

    aufs学习 docker可以借助多种driver完成镜像的存储,包括aufs、devicemapper、over...

  • Docker 入门

    1 Docker安装 参照官方文档,本篇基于Ubuntu 14.04AUFS存储为了让 Docker 使用 auf...

  • 日更第25日: 容器安全之容器宿主机加固

    分析 容器在Linux主机上运行,容器宿主机可以运行一个或多个容器。加强主机以缓解主机安全配置错误是非常重要的 审...

  • Docker storage driver overlayFS

    overlayFS是一个类似AUFS的联合挂载文件系统,与AUFS的实现类似但是比AUFS的存储速度更快。dock...

  • Jaeger环境搭建

    问题 搭建Jaeger开发环境,存储使用的ES,期望ES需要有安全配置且在容器中运行。 解决思路 ES安全保护有两...

网友评论

    本文标题:日更第27日: 容器安全之不使用aufs存储驱动程序

    本文链接:https://www.haomeiwen.com/subject/wixyaltx.html