1

因此,在部署我们的应用程序时,我们正在考虑将其作为私有 ami 部署在市场上。因此,当有人用我们的 ami 启动 vm 时,我们正在考虑获取应用程序的 docker 映像。但问题是用户启动 ami 的人是 vm 的管理员,因此他具有完全访问权限。当他 ssh 进入 docekr 映像时,他是否可以访问我们的代码库。有没有办法限制用户访问代码

4

1 回答 1

1

是的。让他们使用您的AWS 服务器,不要让他们的账户通过 SSH 访问代码。

严重地。这个没有技巧。这是您可以做到的唯一方法,没有 SELinux。

于 2018-08-16T05:44:22.010 回答