mirror of
https://github.com/yeasy/docker_practice.git
synced 2026-08-10 08:27:25 +00:00
docs: harden Docker practice security examples
This commit is contained in:
@@ -21,7 +21,7 @@ wordpress/
|
||||
|
||||
### 11.8.2 编写 `compose.yaml`
|
||||
|
||||
这是一个生产可用的最小化配置:
|
||||
这是一个可运行的单机最小配置,不是完整生产安全基线。正式部署前应固定镜像版本、放在反向代理/TLS 后面、限制公开端口、配置备份与监控,并按 WordPress 与插件生命周期做升级测试。
|
||||
|
||||
```yaml
|
||||
services:
|
||||
@@ -50,11 +50,13 @@ services:
|
||||
# WordPress 服务
|
||||
|
||||
wordpress:
|
||||
# 示例保留 latest 以便读者快速体验;生产环境请固定到经过测试的明确版本标签
|
||||
image: wordpress:latest
|
||||
container_name: wordpress_app
|
||||
restart: always
|
||||
ports:
|
||||
- "8000:80"
|
||||
# 本机调试入口;生产环境请通过反向代理发布 HTTPS
|
||||
- "127.0.0.1:8000:80"
|
||||
environment:
|
||||
WORDPRESS_DB_HOST: db:3306
|
||||
WORDPRESS_DB_USER: wordpress
|
||||
|
||||
Reference in New Issue
Block a user