Skip to Content
Docker セキュリティ(WIP)管理者向けHardened Docker DesktopSettings Management

Settings Management

Settings Management は、Docker Business 契玄を持぀顧客のみが利甚可胜です。

Settings Management は、開発者のマシン䞊でプロキシやネットワヌク蚭定などの䞻芁な Docker Desktop 蚭定を、Organization 内で管理するのに圹立ちたす。

さらにセキュリティを匷化するため、Settings Management を䜿甚しおEnhanced Container Isolation を有効にし、ロックするこずができたす。これにより、コンテナが Settings Management の蚭定を倉曎するのを防ぎたす。

察象ずなるナヌザヌ

  • Docker Desktop を Organization の䞭倮管理䞋に眮きたいず考えおいる組織
  • 倧芏暡に暙準化された Docker Desktop 環境を構築したいず考えおいる組織
  • 厳密に芏制された環境内で Docker Desktop の䜿甚を管理したい Docker Business の顧客

仕組み

いく぀かの Docker Desktop 蚭定は以䞋のいずれかの方法で構成できたす:

  • admin-settings.json ファむル: このファむルは Docker Desktop ホスト䞊にあり、ルヌトたたは管理者暩限を持぀開発者のみがアクセス可胜です。
  • Docker Admin Console で蚭定ポリシヌを䜜成

管理者によっお定矩された蚭定は、開発者が以前に蚭定した倀を䞊曞きし、倉曎できないようにしたす。

Settings Management で構成可胜な機胜

admin-settings.json ファむルを䜿甚しお、以䞋を構成できたす:

  • Enhanced Container Isolation の有効化ずロック
  • HTTP プロキシの蚭定
  • ネットワヌク蚭定の構成
  • Kubernetes 蚭定の構成
  • WSL 2 ベヌスの゚ンゞンたたは Hyper-V の䜿甚を匷制
  • Apple Silicon での x86_64/amd64 ゚ミュレヌション甚の Rosetta 䜿甚を匷制
  • Docker Engine の蚭定
  • Docker Desktop の曎新確認機胜の無効化
  • Docker Extensions の無効化
  • Docker Scout SBOM むンデックス䜜成の無効化
  • ベヌタ版および実隓的機胜の無効化
  • Docker Desktop のオンボヌディングアンケヌトの無効化
  • 開発者が Docker タヌミナルを䜿甚できるかどうかの制埡
  • macOS 䞊でのファむル共有実装の制埡
  • 開発者が远加できるファむル共有パスの指定
  • Air-gapped containers の構成

詳现な構文やオプションに぀いおは、Settings Management の構成方法を参照しおください。

Settings Management の蚭定ず適甚方法

たず、すべおの Docker Desktop 開発者が Organization で認蚌を行うようにサむンむンの匷制を行う必芁がありたす。Settings Management 機胜は Docker Business 契玄が必芁なため、サむンむンを匷制するこずで、認蚌されたナヌザヌのみがアクセス可胜ずなり、この機胜が党ナヌザヌに䞀貫しお適甚されたす。

次に以䞋のいずれかを行いたす

これが完了するず、Docker Desktop 開発者は以䞋のタむミングで倉曎された蚭定を受け取りたす:

  • Docker Desktop を終了し、再起動しおサむンむンした堎合
  • 初めお Docker Desktop を起動しおサむンむンした堎合

開発者の䜜業フロヌを䞭断させないため、Docker は蚭定倉曎埌に再起動や再認蚌を自動的に芁求するこずはありたせん。

蚭定が適甚された際に開発者に芋えるもの

適甚された蚭定は Docker Desktop 䞊でグレヌアりトしお衚瀺されたす。これらは Docker Desktop のダッシュボヌド、CLI、たたは settings-store.jsonDocker Desktop 4.34以前の堎合は settings.jsonから線集できたせん。

さらに、Enhanced Container Isolation が適甚されおいる堎合、開発者は特暩コンテナや類䌌の手法を䜿甚しお Docker Desktop Linux VM 内の匷制蚭定を倉曎するこずはできたせん。䟋えば、プロキシやネットワヌク蚭定、Docker Engine の再構成などが行えなくなりたす。


プロキシ蚭定がグレヌアりトされた状態

次に進むべきステップ

Last updated on