8.3.1 Docker Daemon 访问控制 Docker Daemon 访问控制详解:保障容器安全的基石 Docker Daemon 作为 Docker 架构的核心组件,负责接收和处理 Docker 客户端的请求,管理镜像、容器、网络和卷等资源。一旦 Docker Daemon 的安全防线被攻破,攻击者将可能拥有宿主机的 root 权限,造成灾难性的后果。因此,Docker Daemon 的安全至关重要,而访问控制则是保障 Docker Daemon 安全的第一道防线。 默认的 Docker Daemon 访问控制:Unix Socket 和 Root 权限 默认情况下,Docker Daemon 监听一个 Unix Socket: 。