搭建安全隔离的 docker 生产环境需围绕进程隔离、网络隔离、权限收敛、资源约束和可信镜像五维系统设计:启用 rootless 模式降低提权风险;使用自定义 bridge 网络按业务域隔离;通过 --user、--read-only、seccomp 和资源限制收紧运行时权限;选用签名基础镜像、多阶段构建及内容信任机制保障镜像可信。

要搭建安全隔离的 Docker 生产运行环境,核心不是“装上 Docker 就完事”,而是围绕进程隔离、网络隔离、权限收敛、资源约束和可信镜像五个维度系统性设计。它不依赖单一功能,而是多个机制协同生效的结果。
用非 root 用户运行容器(rootless 模式)
默认的 rootful 容器一旦被攻破,攻击者可直接获得宿主机 root 权限。启用 rootless 模式能从根本上降低风险:
- 普通用户启动守护进程:
dockerd-rootless.sh --experimental,后续所有容器都运行在该用户命名空间下 - 容器内 UID 0(root)被映射为宿主机上的非特权 UID(如 100000+),无法操作宿主机关键路径
- 自动禁用高危 capability(如
NET_ADMIN、SYS_MODULE),无需手动--cap-drop - 注意:需开启内核参数
user.max_user_namespaces=10000,并配置~/.config/systemd/user/docker.service实现开机自启
网络层面强制逻辑隔离
别让容器共享默认桥接网络(bridge)。生产中必须使用自定义网络,并按业务域划分:
- 为每个微服务组创建独立 bridge 网络:
docker network create --driver bridge --subnet 172.22.10.0/24 --gateway 172.22.10.1 api-net - 容器启动时显式指定网络:
docker run --network api-net --rm nginx,未连接的网络完全不可见 - 禁止跨网络通信:Docker 默认不提供跨网路由,无需额外 iptables 封堵,天然隔离
- 敏感服务(如数据库)可进一步使用
--internal参数,彻底关闭外联能力
运行时权限与文件系统收紧
容器不是“小虚拟机”,默认权限仍过宽。需主动裁剪:
- 始终指定运行用户:
USER 1001:1001(Dockerfile 中)或--user 1001:1001(运行时) - 挂载目录设为只读:
--read-only -v /app/config:/app/config:ro,写入需求通过:rw显式声明 - 禁用危险系统调用:启用自定义 seccomp profile,屏蔽
ptrace、mount、chroot等调用 - 限制资源上限:
--memory=512m --cpus=1.5 --pids-limit=100,防 DoS 类攻击
镜像来源与构建过程可信化
安全始于镜像。生产环境严禁使用 FROM ubuntu:latest 这类模糊标签:
- 基础镜像选带签名的官方源,如
FROM registry.access.redhat.com/ubi8/python-39:1-189 - Dockerfile 使用多阶段构建,构建阶段安装编译工具,最终阶段仅复制二进制,无 shell、无包管理器
- 启用内容信任(Notary):
export DOCKER_CONTENT_TRUST=1,拉取镜像前自动校验签名 - 扫描镜像漏洞:
trivy image --severity CRITICAL myapp:prod,CI 流水线中设为门禁











