限制对Docker容器内容的访问

是否有可能禁止附加到Docker容器或以其他方式限制对容器文件内容的访问? 用例是一个PHP应用程序的分布,不希望允许用户访问或修改应用程序的文件。 如果Docker无法做到这一点,那么有没有更好的适合这个用例的虚拟机的select?

你不能。 Docker不会也不能限制主机的function。 (请注意,即使是完整的虚拟机也无济于事,仍然可以挂载硬盘并查看其内容。)

如果您想阻止查看或修改您的PHP应用程序的源代码,请查看PHP源代码编码器,例如Zend Encoder或IonCube。