使用 docker-compose 以只读方式挂载 root FS

mount root FS read only with docker-compose

我尝试应用 docker CIS (https://github.com/docker/docker-bench-security)

测试5.13是:Mount container's root filesystem as read only
有一个 docker 运行 只读挂载根 FS 的选项:--read-only=true
但是我找不到用 docker-compose.

实现相同目标的可能性

是否可以使用 docker-compose 以只读方式挂载根 FS?

是的,您可以在撰写文件中使用read_only:https://docs.docker.com/compose/compose-file/#cpu-shares-cpuset-domainname-entrypoint-hostname-ipc-mac-address-mem-limit-memswap-limit-privileged-read-only-restart-stdin-open-tty-user-working-dir