我正在寻找为docker守护进程添加更多安全性。 就像我的公司有docker主机运行一些地方和公司的所有用户尝试使用docker客户端连接到docker主机并进行一些操作(docker run,docker build,docker pull,docker push,....等)。
我想在此基础上添加授权层,以便我可以控制用户执行此操作并控制哪个用户可以执行哪些操作。
我希望将LDAP作为源来控制auth机制,但需要一些可以帮助实现docker守护进程的解决方案。
任何人都知道如何实现这一目标。在此先感谢。