在裸机上运行Docker是否可维护?

我想创build将作为我的平台上的docker集装箱分发的Web服务。

在物理机器上运行Docker与在VPS中运行Docker相比更快,因为虚拟OS层没有开销。 但是,当环境中的软件崩溃时,VPS更易于维护。

我想知道如果Docker容器中的环境被黑客攻击,或者由于缺陷/exception或者外部攻击而破坏操作系统,会发生什么。 它可以影响主机系统,并导致整个机器损坏或崩溃?

你会推荐在物理上还是在虚拟机中运行Docker?

Docker客户机与主机共享内核。 因此,任何内核漏洞/损坏都会影响主机。

尽pipeDocker的安全性似乎很复杂。 我build议阅读这个http://docs.docker.com/articles/security/ ,并非常小心你在容器中使用的用户。