如何通过阿里云的基线检查

高危将容器的根文件系统挂载为只读 | 服务配置
未通过

容器名称: jenkins 确保不使用特权容器 | 服务配置

按默认方式安装的应用都会这样,请问这种告警如何处理比较方便,如果没影响是否可以加入白名单


docker-compose 删除这个配置

是我没说清楚,特权容器告警是第2个报警,第一个告警是docker的根目录未挂载为只读,每个应用都会报这个告警,我实验了下,简单挂载根目录为只读,可能会造成/run 等新的问题,每次逐一去搞也很麻烦,所以想问下这种情况怎么处理更好,如果问题不大我就直接加入白名单了

这个建议你问一下阿里云