做在线版 MySQL 运行工具用 docker 合适嘛

2021-11-22 22:28:05 +08:00
 frankies

如题,准备开发一个在线版 MySQL 工具,用户在网页端运行 SQL 语句,为了安全肯定不能直接执行用户的 SQL 语句,目前了解到的可以用 docker 创建沙箱环境执行完销毁容器,但感觉 docker 是不是太重了,有没有什么轻量的方案并能保证系统安全性呢?先谢谢大佬们了,瑞思拜!

998 次点击
所在节点    问与答
4 条回复
sunny1688
2021-11-23 09:09:33 +08:00
docker 还重?
cheng6563
2021-11-23 09:28:33 +08:00
docker 还重那就 podman 呗
ProPh3t
2021-11-23 10:18:37 +08:00
不合适。
1. docker 实际上存在启动时间,可能会影响到用户体验
2. 如果要用到 bind mount 的话,对 IO 性能影响较大
3. 容器数量随用户数量增多,但是实际上只是用来运行一个 mysql ,大才小用
4. mysql 自带的角色管理和权限管理能够应对绝大部分安全问题和应用场景
5. docker 本身真的安全吗?
6. docker 的镜像真的安全吗?
julyclyde
2021-11-23 12:55:59 +08:00
不合适

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/817246

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX