Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Миф: контейнер — это песочница, из него не выйти

«У нас всё в Docker, так что даже если приложение взломают — атакующий окажется в изолированной песочнице и дальше не пройдёт» — фраза, которую можно услышать почти в любой команде, где есть хотя бы один docker-compose.yml. Проблема в том, что это наполовину правда, а наполовину опасное заблуждение: контейнер действительно изолирует процесс, но далеко не так надёжно, как думают, и конкретные настройки конфигурации решают, окажется ли эта изоляция бетонной стеной или картонной перегородкой.

Подробнее →