欢迎浏览我公司网站!!
行业资讯
为什么说创建 docker 用户组不是个好选择
时间: 2023-04-23浏览次数:
在网上经常看到的一个操作就是为了让执行docker命令不需要敲sudo,而创建用户组并将用户添加如用户组内。但是这样做其实风险挺大的,相当于给了该用户root的权利,比如该用户完全可以通过下面操作获取到实际上的root权限dockerrun-it--rm--privileged-v/:/rarchlinux/basechr
在网上经常看到的一个操作就是为了让执行 docker 命令不需要敲 sudo,而创建用户组并将用户添加如用户组内。但是这样做其实风险挺大的,相当于给了该用户 root 的权利,比如该用户完全可以通过下面操作获取到实际上的 root 权限
docker run -it --rm --privileged -v /:/r archlinux/base chroot /r
而且最关键的是,这样获取 root 权限,linux 内不会留下什么日志信息。比较好的一个做法应该是通过修改和创建别名的方式来达到省略输入的目的。1、运行这样我们可以无需输入密码,使用运行容器了

2、创建别名

这样我们就可以直接使用来运行容器了,而它与docker用户组不同的地方在于,由于使用命令提权,该操作会被记录在日志中,可供审计。


Copyright © 2002-2022 盛煌-盛煌娱乐-盛煌全球注册认证站 版权所有

粤IP*******

平台注册入口