Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- minikube
- Spring
- CloudWatch
- kotlin
- CKA 기출문제
- PETERICA
- Kubernetes
- 오블완
- MySQL
- AI
- 코틀린 코루틴의 정석
- IntelliJ
- 정보처리기사실기 기출문제
- Linux
- 공부
- Elasticsearch
- 정보처리기사 실기
- 기록으로 실력을 쌓자
- kotlin spring
- aws
- APM
- kotlin querydsl
- Java
- 티스토리챌린지
- kotlin coroutine
- 정보처리기사 실기 기출문제
- Pinpoint
- CKA
- AWS EKS
- mysql 튜닝
Archives
- Today
- Total
피터의 개발이야기
[Docker] Docker Compose 볼륨을 읽기 전용(read-only)으로 설정하기 본문
반응형
ㅁ 들어가며
ㅇ 보안검수 중 Docker의 특정 볼률에대해 Read-only 조치를 지시 받았다.
ㅇ Docker Compose에서 볼륨을 읽기 전용(read-only)으로 설정하는 방법을 정리하였다.
ㅁ Docker Compose 볼륨, 읽기전용 설정방법
# 짧은 방법
volumes:
- /호스트/경로:/컨테이너/경로:ro
# 긴 방법
volumes:
- type: bind
source: /호스트/경로
target: /컨테이너/경로
read_only: true
ㅇ :ro
는 "read only"의 약어로, 해당 볼륨을 읽기 전용으로 설정한다.
ㅇ 이렇게 설정하면 호스트 머신에서는 파일을 수정할 수 있지만, 컨테이너에서는 읽기만 가능하다.
ㅁ Docker run 시
docker run -v /경로/내부:컨테이너내부 : ro 이미지이름
ㅁ 읽기전용 볼륨의 이점
데이터 보호: 컨테이너가 실수로 중요한 파일을 수정하는 것을 방지한다.
보안 강화: 악의적인 코드가 호스트 시스템의 파일을 변경하는 것을 막는다.
설정 관리: 애플리케이션 설정 파일을 안전하게 관리할 수 있다.
ㅁ 함께 보면 좋은 사이트
반응형
'DevOps > Docker' 카테고리의 다른 글
[Docker] Docker System Prune: 도커 시스템 정리 도구, 용량 부족 해결 (0) | 2025.02.13 |
---|---|
[Docker] Docker Hub 사용 및 제한 정책 (0) | 2025.02.07 |
Lazydocker: Docker 관리를 위한 강력한 터미널 UI (0) | 2025.02.03 |
[Docker] MockServer 사용하기: API 모킹의 간단한 솔루션 (0) | 2025.01.16 |
[Docker] com.docker.vmnetd는 사용자의 컴퓨터를 손상시킵니다 이슈 해결 (0) | 2025.01.13 |
Comments