我们在开发过程中使用 docker,一切正常。我们的软件是用 PHP 编写的,并与 MySQL、Apache 和许多框架和库一起 dockerized。
对于我们的一些客户,我们希望发送 docker 镜像,以便他们测试、评估和使用它。使用 docker 镜像,他们只需要 tun 运行容器并获得一个完全安装和配置的系统 - 非常简单!
但是:我们如何才能通过简单地附加到 docker 或在容器中创建一些 exec 来避免客户看到我们的代码?
是否有技术可以完全锁定对容器内文件系统的各种访问?我们只是想通过 ssh 访问我们的软件。