• 카테고리

    질문 & 답변
  • 세부 분야

    데브옵스 · 인프라

  • 해결 여부

    미해결

도커 네트워크의 장점에 질문이 있습니다.

21.02.09 11:49 작성 조회수 102

1

호스트 컴퓨터에서 도커 실행 권한이 있으면 도커 네트워크로 연결하면서 도커를 실행할 수도 있는거 아닌가요? 호스트 컴퓨터에서 도커 실행 권한이 있으면 도커 네트워크를 사용하나 안하나 보안 취약점이 있는건 동일할 것같은데요. 뭔가 다른게 있는건가요?

혹시 실행권한은 있지만 도커 네트워크의 이름이 뭔지 모르니깐 보안 취약점에서 유리하다는 말씀이신지?

답변 2

·

답변을 작성해보세요.

0

민이님의 프로필

민이

질문자

2021.02.09

옙~ 감사합니다~~

0

안녕하세요.

호스트에서 도커 실행 권한이 있다면 네트워크를 연결해서 도커를 실행할 수 있다는 말씀이 맞습니다.

또한, 도커 실행 권한이 있다면 docker network ls만 해보면 네트워크 이름을 쉽게 알 수 있습니다.

따라서 보안 측면을 고려한다면 도커 실행 권한도 아무에게나 주어서는 안 됩니다.

다만 이번 내용은 격리된 네트워크라는 개념을 호스트 상에서 재현한 예시라고 이해하시면 되겠습니다.