translate security into traditional chinese

This commit is contained in:
a504082002
2014-11-19 01:01:35 +08:00
parent 47d4f30697
commit cb4963b8fa
7 changed files with 56 additions and 56 deletions

View File

@@ -1,9 +1,9 @@
## 其它安全特性
除了能力制之外,可以利用一些有的安全机制来增强使用 Docker 的安全性,例如 TOMOYO, AppArmor, SELinux, GRSEC 等。
除了能力制之外,可以利用一些有的安全機制來增強使用 Docker 的安全性,例如 TOMOYO, AppArmor, SELinux, GRSEC 等。
Docker 前默认只启用了能力制。用可以采用多方案来加强 Docker 主的安全,例如:
*核中用 GRSEC 和 PAX这将增加很多编译和运行时的安全查;通地址随机化避免意探等。且,启用该特性不需要 Docker 行任何配置。
* 使用一些有增安全特性的容器模板,比如 AppArmor 的模板和 Redhat SELinux 策略的模板。些模板提供了外的安全特性。
*可以自定义访问控制机制来定制安全策略。
Docker 前默認只啟用了能力制。用可以采用多方案來加強 Docker 主的安全,例如:
*核中用 GRSEC 和 PAX這將增加很多編譯和運行時的安全查;通地址隨機化避免意探等。且,啟用該特性不需要 Docker 行任何配置。
* 使用一些有增安全特性的容器模板,比如 AppArmor 的模板和 Redhat SELinux 策略的模板。些模板提供了外的安全特性。
*可以自定義訪問控制機制來定制安全策略。
跟其它添加到 Docker 容器的第三方工具一(比如网络拓扑和文件系共享),有很多似的制,在不改 Docker 核情下就可以加固有的容器。
跟其它添加到 Docker 容器的第三方工具一(比如網絡拓撲和文件系共享),有很多似的制,在不改 Docker 核情下就可以加固有的容器。