From 82ecfd499a23cb9f7c6741d0f51e89d1d30f98fc Mon Sep 17 00:00:00 2001 From: onephone Date: Sun, 18 Jun 2017 09:01:46 +0800 Subject: [PATCH 1/3] Fix issue: change github.org to github.com --- repository/dockerhub.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/repository/dockerhub.md b/repository/dockerhub.md index 350ec18..bfa16fd 100644 --- a/repository/dockerhub.md +++ b/repository/dockerhub.md @@ -43,7 +43,7 @@ Pulling repository centos 自动创建(Automated Builds)功能对于需要经常升级镜像内程序来说,十分方便。 有时候,用户创建了镜像,安装了某个软件,如果软件发布新版本则需要手动更新镜像。。 -而自动创建允许用户通过 Docker Hub 指定跟踪一个目标网站(目前支持 [GitHub](https://github.org) 或 [BitBucket](https://bitbucket.org))上的项目,一旦项目发生新的提交,则自动执行创建。 +而自动创建允许用户通过 Docker Hub 指定跟踪一个目标网站(目前支持 [GitHub](https://github.com) 或 [BitBucket](https://bitbucket.org))上的项目,一旦项目发生新的提交,则自动执行创建。 要配置自动创建,包括如下的步骤: * 创建并登录 Docker Hub,以及目标网站; From f1445d7fb2c1135be565c1b2528922fd305ed4c2 Mon Sep 17 00:00:00 2001 From: onephone Date: Sun, 18 Jun 2017 11:35:34 +0800 Subject: [PATCH 2/3] =?UTF-8?q?=E5=AE=8C=E5=96=84=E5=91=BD=E4=BB=A4?= =?UTF-8?q?=EF=BC=8C=E8=A1=A5=E5=85=85=E6=96=B0=E7=89=88=E6=9C=AC=E5=91=BD?= =?UTF-8?q?=E4=BB=A4=E8=AF=B4=E6=98=8E?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- repository/dockerhub.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/repository/dockerhub.md b/repository/dockerhub.md index bfa16fd..4971026 100644 --- a/repository/dockerhub.md +++ b/repository/dockerhub.md @@ -26,7 +26,7 @@ tutum/centos-6.4 DEPRECATED. Use tutum/centos:6.4 一种是类似 centos 这样的基础镜像,被称为基础或根镜像。这些基础镜像是由 Docker 公司创建、验证、支持、提供。这样的镜像往往使用单个单词作为名字。 还有一种类型,比如 `tianon/centos` 镜像,它是由 Docker 的用户创建并维护的,往往带有用户名称前缀。可以通过前缀 `user_name/` 来指定使用某个用户提供的镜像,比如 tianon 用户。 -另外,在查找的时候通过 `-s N` 参数可以指定仅显示评价为 `N` 星以上的镜像。 +另外,在查找的时候通过 `-s N` 参数可以指定仅显示评价为 `N` 星以上的镜像(新版本Docker推荐使用`--filter=stars=N`参数)。 下载官方 centos 镜像到本地。 ``` From 65d4e45c5e74bdc2993c62d50e6f6b74b7b66a8e Mon Sep 17 00:00:00 2001 From: onephone Date: Sun, 18 Jun 2017 14:35:52 +0800 Subject: [PATCH 3/3] Fix issue #176: remove the dead links --- security/kernel_capability.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/security/kernel_capability.md b/security/kernel_capability.md index 897e807..bbe3a52 100644 --- a/security/kernel_capability.md +++ b/security/kernel_capability.md @@ -22,5 +22,5 @@ Linux 内核自 2.2 版本起就支持能力机制,它将权限划分为更加 这样,就算攻击者在容器中取得了 root 权限,也不能获得本地主机的较高权限,能进行的破坏也有限。 -默认情况下,Docker采用 [白名单](https://github.com/docker/docker/blob/master/daemon/execdriver/native/template/default_template.go) 机制,禁用 [必需功能](https://github.com/docker/docker/blob/master/daemon/execdriver/native/template/default_template.go) 之外的其它权限。 +默认情况下,Docker采用白名单机制,禁用必需功能之外的其它权限。 当然,用户也可以根据自身需求来为 Docker 容器启用额外的权限。