확장 보안
확장 보안 (Extension security)
Docker 확장이 갖는 권한과 보안 고려사항을 설명하는 문서예요.
출처: 문서
본문
확장 기능 (Extension capabilities)
확장은 다음의 선택적 부분을 가질 수 있어요:
- Docker Desktop Dashboard에 표시되는 HTML 또는 JavaScript의 사용자 인터페이스
- 컨테이너로 실행되는 백엔드 부분
- 호스트 머신에 배포되는 실행 파일
확장은 Docker Desktop 사용자와 동일한 권한으로 실행돼요. 확장 기능에는 Docker 명령 실행(컨테이너 실행과 폴더 마운트 포함), 확장 바이너리 실행, 그리고 Docker Desktop을 실행하는 사용자가 접근할 수 있는 머신의 파일에 대한 접근이 포함돼요.
확장은 확장 메타데이터의 host 섹션에 나열한 바이너리만 실행하도록 제한되지 않는다는 점에 유의하세요. 이러한 바이너리는 사용자로 실행되는 어떤 코드든 포함할 수 있으므로, 사용자가 실행할 권리가 있는 한 그 바이너리는 다시 다른 어떤 명령도 실행할 수 있어요.
Extensions SDK는 확장 UI 코드에서 명령을 호출하거나 이러한 바이너리를 호출하기 위한 JavaScript API 세트를 제공해요. 확장은 백그라운드에서 장기 실행 컨테이너를 시작하는 백엔드 부분을 제공할 수도 있어요.
중요: 확장은 Docker Desktop을 실행하는 사용자와 동일한 접근 권한을 가지므로, 설치할 때 확장의 게시자나 작성자를 신뢰할 수 있는지 확인하세요.