LogoClawIndex
案例技能关于
LogoClawIndex

hardening-docker-daemon-configuration - 加固 Docker 守护进程配置

通过配置 daemon.json、TLS 认证、用户命名空间重映射及 CIS 基准控制项加固 Docker 守护进程。

标签

更新于: 2026-09-20

能力

典型输入

典型输出

该技能可以做什么

  • 配置 daemon.json 安全控制项
  • 生成 TLS 认证证书
  • 启用用户命名空间重映射
  • 保护 Docker 套接字访问
  • 配置 rootless Docker 守护进程
  • 启用 Docker 内容信任
  • 应用自定义 seccomp 配置文件
  • 应用自定义 AppArmor 配置文件

输入

  • Docker 守护进程配置文件 daemon.json
  • OpenSSL 工具
  • 自定义 seccomp 与 AppArmor 配置文件

输出

  • 加固后的 daemon.json 文件
  • TLS 证书与私钥
  • Docker 套接字审计日志

要求

  • Docker Engine 24.0+
  • 宿主机 root 或 sudo 权限
  • OpenSSL

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
docker
守护进程加固
容器安全
cis基准
无根模式
用户命名空间重映射
配置 daemon.json 安全控制项
生成 TLS 认证证书
启用用户命名空间重映射
保护 Docker 套接字访问
Docker 守护进程配置文件 daemon.json
OpenSSL 工具
自定义 seccomp 与 AppArmor 配置文件
加固后的 daemon.json 文件
TLS 证书与私钥
Docker 套接字审计日志