私はDockerを初めて使用するので、覚えておいてください。
古い方法:
Dockerの方法:
最初にLinuxを強化してから、Dockerイメージに保存しますか?または、Dockerコンテナを作成してから強化しますか?
どちらも当てはまると思います。硬化プロセスを2つのステップに分けます。
最終的な使用に関係なく、すべての画像が実施する必要があるベースラインの一般的な強化。
アプリケーション(データベース、Webサーバーなど)を対象とした特定の構成
選択したOSから強化されたイメージを作成し、ローカルレジストリを使用して保存します。
dockerfiles
ビルドする特定のアプリケーションをターゲットにすることができます FROM
強化されたイメージを作成し、必要に応じてさらに制限を適用します。