Operating system 裸机上运行Docker是否可维护?

Operating system 裸机上运行Docker是否可维护?,operating-system,docker,cgroups,hardware-infrastructure,Operating System,Docker,Cgroups,Hardware Infrastructure,我想在我的平台上创建作为docker容器分发的web服务 与在VPS中运行Docker相比,在物理机器上运行Docker更快,因为虚拟操作系统层没有开销。但是,当环境中的软件使系统崩溃时,VPS更易于维护 我想知道如果Docker容器中的环境受到黑客攻击,或者由于bug/异常或外部攻击而破坏操作系统,会发生什么情况。它会影响主机系统,并导致整个机器损坏或崩溃吗 您建议物理运行Docker还是在虚拟机中运行Docker?Docker来宾与主机共享内核。因此,任何内核攻击/损坏都会影响主机 不过Do

我想在我的平台上创建作为docker容器分发的web服务

与在VPS中运行Docker相比,在物理机器上运行Docker更快,因为虚拟操作系统层没有开销。但是,当环境中的软件使系统崩溃时,VPS更易于维护

我想知道如果Docker容器中的环境受到黑客攻击,或者由于bug/异常或外部攻击而破坏操作系统,会发生什么情况。它会影响主机系统,并导致整个机器损坏或崩溃吗


您建议物理运行Docker还是在虚拟机中运行Docker?

Docker来宾与主机共享内核。因此,任何内核攻击/损坏都会影响主机

不过Docker的安全性似乎很复杂。我建议阅读本文,并对容器中使用的用户非常小心