Вы не можете сделать это так, как вы предлагаете, и сделать сокет Docker доступным по сети вообще (установите этот флажок) - действительно плохая идея.
Прочитать текст под флажком, который вы тщательно проверили (выделено мной):
Это также делает вас уязвимым для атак удаленного выполнения кода . Используйте с осторожностью.
Любой, кто может получить доступ к демону Docker, может запускать любой контейнер с любыми допустимыми параметрами, включая запуск с разрешениями уровня администратора и монтирование контента с хоста. В Windows это несколько ограничено только возможностью монтировать указанные каталоги c в контейнеры, но по крайней мере это позволяет любому локальному процессу делать что-либо с любыми вашими пользовательскими данными.
Я бы посоветовал снять этот флажок немедленно и подумать, нужно ли переустанавливать систему, если ненадежному локальному процессу удалось воспользоваться преимуществами Docker.
Соответственно, опция флажка специально выставить демона Docker только на localhost
. К нему нельзя получить доступ удаленно. Вам нужен какой-то другой механизм для удаленного аудита того, какое программное обеспечение работает в системе.