Прежде чем приступить к реализации рекомендаций по усилению безопасности, не забудьте проверить их производительность в тестовой среде. Не рекомендуется вносить какие-либо изменения в производственную среду без предварительной проверки! Имейте в виду, что не все рекомендации подойдут для вашего конкретного случая. Не воспринимайте приведенный ниже список как набор инструкций, которые необходимо полностью выполнить. Хотя, как правило, чем больше этих рекомендаций выполняется, тем лучше, это не является обязательным требованием. Безопасность всей среды Docker во многом зависит от безопасности Docker Host. Это основная машина, на которой запускаются контейнеры, хранятся локальные копии загруженных образов и где по умолчанию работает демон Docker, при условии, что демон запускается локально, а не на удаленном компьютере. Подробнее этот аспект будет рассмотрен в соответствующей главе. Это может показаться нелогичным, но статья об улучшении безопасности Docker начнется с стандартного усилен