如何防止Docker可以挂载任意路径文件?

在一台主机下有多个用户,docker以root运行,如果一个非root用户(docker组)开启一个容器,并且挂载一个路径(非访问权限),那么就可以在docker下修改文件内容,如何防止这种情况的发生?

阅读 1.8k
2 个回答

感觉可以通过sudo来控制权限

我目前用计划用docker做构建服务,存在你说的那种情况,目前最接近的解决方法是DID(docker in docker ),但是 看资料感觉是实验环境,没人用于生产。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进