Docker Remote api在安全中的应用杂谈

概述 部门每周三例行的技术分享投稿文章,首发在小米安全中心 众所周知,Docker daemon默认是监听在unix socket上的,如unix:///var/run/docker.sock。 官方还提供一个Rustful api接口,允许通过TCP远程访问Docker,例如执行以下启动参数可以让docker监听在本地所有地址的2375端口上: dockerd -H=0.0.0.0:2375 -H unix:///var/run/docker.sock 之后就可以用