AWS CodeBuild - последствия для безопасности включения кеша Docker Layer - PullRequest
2 голосов
/ 26 апреля 2019

При создании проекта Codebuild можно настроить кэш в разделе «Артефакты», чтобы ускорить последующие сборки.

Docker layer cache - один из вариантов.Документация AWS гласит:

Режим LOCAL_DOCKER_LAYER_CACHE кэширует существующие уровни Docker.Этот режим является хорошим выбором для проектов, которые создают или извлекают большие образы Docker.Это может предотвратить проблемы с производительностью, вызванные вытягиванием больших образов Docker из сети.

Примечание

Кэш уровня Docker можно использовать только в среде Linux.

Привилегированный флаг должен быть установлен так, чтобы ваш проект имел необходимые разрешения Docker.

Перед использованием кэша слоя Docker следует учитывать последствия для безопасности.

Вопрос в том, каковы эти последствия для безопасности?

...