확장 보안

확장 보안 (Extension security)

Docker 확장이 갖는 권한과 보안 고려사항을 설명하는 문서예요.

출처: 문서

본문

확장 기능 (Extension capabilities)

확장은 다음의 선택적 부분을 가질 수 있어요:

  • Docker Desktop Dashboard에 표시되는 HTML 또는 JavaScript의 사용자 인터페이스
  • 컨테이너로 실행되는 백엔드 부분
  • 호스트 머신에 배포되는 실행 파일

확장은 Docker Desktop 사용자와 동일한 권한으로 실행돼요. 확장 기능에는 Docker 명령 실행(컨테이너 실행과 폴더 마운트 포함), 확장 바이너리 실행, 그리고 Docker Desktop을 실행하는 사용자가 접근할 수 있는 머신의 파일에 대한 접근이 포함돼요.

확장은 확장 메타데이터의 host 섹션에 나열한 바이너리만 실행하도록 제한되지 않는다는 점에 유의하세요. 이러한 바이너리는 사용자로 실행되는 어떤 코드든 포함할 수 있으므로, 사용자가 실행할 권리가 있는 한 그 바이너리는 다시 다른 어떤 명령도 실행할 수 있어요.

Extensions SDK는 확장 UI 코드에서 명령을 호출하거나 이러한 바이너리를 호출하기 위한 JavaScript API 세트를 제공해요. 확장은 백그라운드에서 장기 실행 컨테이너를 시작하는 백엔드 부분을 제공할 수도 있어요.

중요: 확장은 Docker Desktop을 실행하는 사용자와 동일한 접근 권한을 가지므로, 설치할 때 확장의 게시자나 작성자를 신뢰할 수 있는지 확인하세요.

더 알아보기 (Learn more)