首页 > 解决方案 > 查看正在运行的容器中的图像层

问题描述

是否可以从正在运行的容器本身检查或查看各个层?我知道您可以从主机本身执行此操作,但我不确定是否可以从正在运行的容器本身执行此操作。

所以假设我有一个包含以下内容的 Dockerfile:

FROM ubuntu:latest
RUN mkdir /test/
RUN echo "hello world" > /test/file.txt
RUN rm  -rf /test/

创建映像并从该映像运行容器后,是否可以从正在运行的容器中找到创建的文件?还是只有主机本身才有可能。

PS:我问这个的原因是因为 Xray 或其他扫描图像的扫描工具抱怨某些 CVE,但如果这些 CVE 在某些步骤中得到修复并且如果容器使用“最后一层”,那么这些 CVE 的影响可以减轻吗?

标签: dockerubuntucontainers

解决方案


推荐阅读