¿Es seguro habilitar el dispositivo KVM para Docker Runner en la integración continua de GitLab?

1

Necesito habilitar KVM para mi android-ci imagen de Docker para que funcione con la instrumentación basada en emuladores pruebas El emulador de Android requiere el dispositivo kvm.

Por lo tanto, especifico lo siguiente en la configuración del corredor ( /etc/gitlab-runner/config.toml ):

...
[runners.docker]
...
devices = ["/dev/kvm"]
...

¿Esto afecta de alguna manera a la seguridad que proviene del aislamiento entre las imágenes de Docker ejecutadas (para una compilación)?

    
pregunta kmindi 26.09.2017 - 16:05
fuente

0 respuestas

Lea otras preguntas en las etiquetas