Posted in

Go语言容器化部署5大反模式:特权模式启动、/proc挂载暴露、seccomp未启用、read-only-rootfs缺失——K8s集群秒破

第一章:Go语言容器化部署安全漏 … Go语言容器化部署5大反模式:特权模式启动、/proc挂载暴露、seccomp未启用、read-only-rootfs缺失——K8s集群秒破Read more

Posted in

【头部云厂商禁用清单】:Docker配置Go环境严禁使用的5个危险命令——包括go get -u、GOROOT=/usr/local/go等

第一章:Docker配置Go环境 … 【头部云厂商禁用清单】:Docker配置Go环境严禁使用的5个危险命令——包括go get -u、GOROOT=/usr/local/go等Read more

Posted in

Go在Linux容器化部署中的环境断层问题(Docker+K8s场景):5个必须export的变量与initContainer预检模板

第一章:Go在Linux容器化部 … Go在Linux容器化部署中的环境断层问题(Docker+K8s场景):5个必须export的变量与initContainer预检模板Read more