8.3 Docker Daemon 安全 Docker Daemon 安全详解:代码实践与内容解读 Docker Daemon 的角色与安全重要性 Docker Daemon,也称为 ,是一个常驻后台进程,它监听 Docker API 请求并执行相应的操作。它负责: 镜像管理: 拉取、推送、构建和存储 Docker 镜像。 容器管理: 创建、启动、停止、删除和监控 Docker 容器。 网络管理: 管理容器网络,包括桥接网络、overlay 网络等。 数据卷管理: 管理容器数据卷,实现数据持久化。 由于 Docker Daemon 以 root 权限运行(默认情况下),任何能够控制 Docker Daemon 的用户或进程都将获得宿主机的 root 权限。