使用 docker 安装防病毒软件的最佳位置

Best place to install antivirus with docker

目前我正在构建一些基础映像以用作 docker 主机,我不确定 运行 防病毒软件的最佳位置。

最好 运行 只在主机上,还是最好将我们的新容器基于 docker 嵌入了防病毒软件的映像?

我可以看出两者的优缺点,因此提出了这个问题。

提前致谢。

最好的地方是一个单独的容器,它具有权限和访问 /var/lib/docker 的权限,这样它就可以扫描所有其他 images/containers 的恶意软件。