3

ユーザーがPythonの小さなセグメントを記述し、サーバーがそのコードをテストするWebアプリを構築することを考えています。ただし、これには多くのセキュリティ上の懸念があります。docker は、この潜在的に悪意のあるコードを実行するための優れた分離ツールでしょうか? 私が読んだところによると、システム コールを ptrace でチェックすることは可能ですが、既存のツールを使用することをお勧めします。

4

1 に答える 1