でディレクトリをマウントして、コンテナ内の権限のないディレクトリにアクセスできます。私のセントロシステムでは、グループドッカーにユーザーを追加します。コンテナへのフォルダはdocker run -it -v path-to-directory:directory-in-container
です。たとえば、私はルートでのみアクセスできるモード700のフォルダを持っていますが、このフォルダにアクセスする権限を持っていない人がコンテナを実行し、このフォルダをコンテナにマウントすると、コンテナ内のこのフォルダにアクセスできます。私はそのようなユーザーが不正なディレクトリをドッカーのコンテナに添付するのを防ぎますか?私のドッカーのバージョンは17.03.0-ce、system os centOS 7.0です。ありがとう!グループドッカーにユーザーを追加すると、そのユーザーが-v
0
A
答えて
0
セキュリティまたは外部ボリューム権限の設定については、コンテナの原則を参照して従う必要があります。しかし、コンテナの機能をテストするだけです。 パスからディレクトリへのアクセスモード777を設定することができます。はい、これはワールド・リード・ライト可能なアクセス・モードです。これは、コンテナボリュームマッピングのための追加の所有者グループ設定およびアクセスモード設定ではありません。
chmod 777 /path/to/directory
関連する問題
- 1. ユーザー名が電子メールアドレスのユーザーにユーザーを追加する
- 2. signupup中にユーザーのユーザー名と追加情報を追加する
- 3. 追加のユーザー()
- 4. Linuxユーザーがディレクトリに追加する
- 5. SNMP4Jユーザーの追加
- 6. SQLユーザーの追加
- 7. RailwayJSにユーザーを追加するには?
- 8. デフォルトユーザーグループにユーザーを追加
- 9. データベースにユーザーを追加してユーザーを承認する方法
- 10. djangoユーザー管理ajaxでユーザーを追加
- 11. ユーザーの追加時に異なるユーザーのロールに異なるユーザーのカスタムフィールド
- 12. ユーザーがログインしたときにリクエストを追加する
- 13. firebaseユーザー作成時にユーザー情報を追加する(react.js)
- 14. ICollectionユーザーを同じエンティティに追加するユーザー
- 15. アプリケーションにユーザーを追加する
- 16. DataGridに列を追加するユーザー
- 17. ユーザーをロールに追加する方法
- 18. ユーザーをデータベースに追加する
- 19. アポストロフィにユーザーを自動追加する
- 20. dockerfileでユーザーを追加するには?
- 21. ユーザーにアプリケーションを追加するOnelogin API
- 22. weblogicサーバーにユーザーを追加する
- 23. ユーザー単語をTesseractに追加する
- 24. Google Cloudプロジェクトにユーザーを追加する
- 25. LDAPにユーザーを追加する
- 26. ベータテストにユーザーを追加するiphoneアプリ
- 27. レポートサーバーユーザーにユーザーを追加する表
- 28. ユーザーにカスタムアクセス許可を追加する
- 29. データベースにWindowsユーザー名を追加する
- 30. Android Firebase - ユーザーに値を追加する
ドッカーは、デフォルトのLinuxの権限をバイパスします。彼らの文書には記載されています。ドッカーのユーザーロールを制限するように設定してみてください。このドキュメントのリンクに従ってください。https://docs.docker.com/datacenter/ucp/2.2/guides/access-control/permission-levels/#roles – Vamsi