gpt4 book ai didi

linux - 如何限制 docker 组用户附加由另一个组用户启动的正在运行的 docker 容器的能力?

转载 作者:太空宇宙 更新时间:2023-11-04 09:11:15 25 4
gpt4 key购买 nike

我在 docker 组中有一些用户(A,B,...),基本上,每个用户都可以从图像启动一个容器,但是当用户 A 在后台启动一个容器(使用 -d 标志) .这时候用户B就可以附加这个容器了。限制用户只能附加他们启动的容器的最佳解决方案是什么?

我对一些 root 访问权限、命名空间等感到困惑,我对 Docker 不太了解。

最佳答案

我想说“为每个用户创建新组”,但随后您必须为每个组配置 Docker 权限,这最终会让您回到原来的位置。做一些研究,团体也不可能成为团体的一部分。 https://unix.stackexchange.com/questions/47645/group-within-group-file-permissions

除了将每个用户放入自己的机器/实例/虚拟机之外,我认为没有一种可管理的方法可以完成您想要做的事情。

如果您解决了这个问题,我将有兴趣了解解决方案。祝你好运。

关于linux - 如何限制 docker 组用户附加由另一个组用户启动的正在运行的 docker 容器的能力?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55935955/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com