gpt4 book ai didi

docker - 如何配置Docker,以便用户只能停止他们启动的容器?

转载 作者:行者123 更新时间:2023-12-02 18:46:25 25 4
gpt4 key购买 nike

在我的计算机(Ubuntu 16.04.4 LTS(GNU / Linux 4.4.0-119-generic x86_64))上,
Docker版本18.03.0-ce,内部版本0520e24),如果用户A启动容器(docker run),则用户B可能会停止它(docker stop)。

如何配置Docker,以便用户只能停止他们启动的容器?

最佳答案

在docker中无法执行此操作。这是因为Docker容器本质上是作为root运行的。这意味着某人可以将一个容器部署到他们具有root用户访问权限的容器中,从而使他们能够通过卷映射访问主机环境,并且bam在主机上具有root用户访问权限。

如果要让多个用户拥有docker环境,并且应该将它们隔离,则您必须为此自行解决方案(其中涉及不通过命令行访问docker计算机或容器),或者您将需要拥有多台计算机(每位用户一台)可以隔离到其中。

这是一篇有关docker root升级的好文章:http://container-solutions.com/docker-security-admin-controls-2/(mirror)。

关于docker - 如何配置Docker,以便用户只能停止他们启动的容器?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50559504/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com