From 1f69884c8f9b84544dc41efe04e74b36725fe565 Mon Sep 17 00:00:00 2001 From: yeasy Date: Wed, 20 May 2026 08:02:42 -0700 Subject: [PATCH] Fix Chinese quote formatting --- 19_observability/19.3_performance_optimization.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/19_observability/19.3_performance_optimization.md b/19_observability/19.3_performance_optimization.md index bf99c01..2c12de4 100644 --- a/19_observability/19.3_performance_optimization.md +++ b/19_observability/19.3_performance_optimization.md @@ -100,7 +100,7 @@ done cAdvisor 是 Google 开发的容器监控工具,提供比 `docker stats` 更详细的性能数据。 -> **⚠️ 安全权衡提示**:下面的示例为简化部署使用了 `privileged: true`,与 [第 18 章](../18_security/README.md) 中"最小权限 / `cap_drop=all`"的原则相冲突。生产环境建议改为按需授予能力(如 `cap_add: [SYS_ADMIN]` 加 `device_cgroup_rules` 与精确的 `devices`、`volumes` 挂载),并将 cAdvisor 部署在独立的监控网络中。如何选择请参考 [18.4 节](../18_security/18.4_kernel_capability.md) 关于内核能力(capabilities)的细化授权。 +> **⚠️ 安全权衡提示**:下面的示例为简化部署使用了 `privileged: true`,与 [第 18 章](../18_security/README.md) 中“最小权限 / `cap_drop=all`”的原则相冲突。生产环境建议改为按需授予能力(如 `cap_add: [SYS_ADMIN]` 加 `device_cgroup_rules` 与精确的 `devices`、`volumes` 挂载),并将 cAdvisor 部署在独立的监控网络中。如何选择请参考 [18.4 节](../18_security/18.4_kernel_capability.md) 关于内核能力(capabilities)的细化授权。 **Docker Compose 部署 cAdvisor:**