全部学科
Python全栈
python
NodeJS全栈
nodejs
📝 1 篇文章 7 道配套习题

安全基础专题

专题说明

学习非root用户运行、镜像安全扫描、最小化镜像原则及Secret敏感信息管理实践。

学习目标

  1. 掌握非 root 用户运行
  2. 掌握安全扫描与漏洞检测
  3. 掌握最小化镜像原则
  4. 掌握Secret 敏感信息管理
  5. 掌握AppArmor/Seccomp 配置
  6. 能够独立完成安全基础相关实际场景的操作与排错

学习内容

  • 非 root 用户运行
  • 安全扫描与漏洞检测
  • 最小化镜像原则
  • Secret 敏感信息管理
  • AppArmor/Seccomp 配置

学习建议

  1. 按照知识点排列顺序循序渐进,先理解概念再动手实践
  2. 每学完一个知识点后完成对应的配套练习题巩固
  3. 遇到问题时优先查阅官方文档,结合容器日志排查

📝 配套习题(7 题)

💡 参考答案在文末
判断题
1

容器内以 root 用户运行进程相比非 root 用户,在容器逃逸成功时对宿主机的危害更大。

A

B

2

Seccomp(Secure Computing Mode)用于限制容器内进程可以调用的 Linux 系统调用。

A

B

单选题
3

Dockerfile 中使用哪个指令可以切换容器内运行进程的用户?

A

RUN user

B

USER

C

SWITCH

D

EXECUTE AS

4

使用 Alpine 作为基础镜像的主要优势是什么?

A

包含完整的 GNU 工具链

B

镜像体积非常小,减少攻击面

C

兼容性最好,支持所有应用

D

提供最新的软件包版本

5

以下哪个是常用的 Docker 镜像漏洞扫描工具?

A

Trivy

B

Nginx

C

Redis

D

Jenkins

6

Docker Swarm 的 Secret 功能如何存储和管理敏感信息?

A

以明文方式存储在容器环境变量中

B

以加密方式存储在 Swarm 管理的 Raft 日志中,挂载到容器的内存文件系统

C

存储在宿主机的配置文件中

D

通过 Docker Hub 传输

多选题
7

以下哪些做法符合"最小化镜像"原则?

A

使用 Alpine 或 distroless 基础镜像

B

安装所有可能用到的软件包

C

删除不必要的文件和目录

D

使用多阶段构建剔除编译工具

E

将调试工具(curl、vim)包含在生产镜像中

参考答案
1.正确 2.正确 3.B 4.B 5.A 6.B 7.A;C;D
想在手机上练习这套专题?
使用微信卷王开发者小程序,打开首页顶部扫码功能识别二维码
← 上一个专题 安全加固与逃逸防护专题
下一个专题 → 容器操作专题
扫码体验小程序
加载中
想在手机上刷题学习?
使用微信卷王开发者小程序,打开首页顶部扫码功能识别二维码