Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версия | |
service:docker [23.05.2025 12:55] – [Сделать сеть с другим именем, не прописывая её явно для всех сервисов] viacheslav | service:docker [14.07.2025 06:19] (текущий) – [Запуск контейнера не от root] viacheslav |
---|
</code> | </code> |
===== Полезное ===== | ===== Полезное ===== |
==== Запуск контейнера не от root ==== | ==== Запуск процесса в контейнере не от root ==== |
- [[https://americanexpress.io/do-not-run-dockerized-applications-as-root/|Don’t run Docker container processes as root]]. Santa won’t bring you any gifts if you use root. | - [[https://americanexpress.io/do-not-run-dockerized-applications-as-root/|Don’t run Docker container processes as root]]. Santa won’t bring you any gifts if you use root. |
- Use [[https://github.com/ncopa/su-exec#why-reinvent-gosu|su-exec]], [[https://github.com/tianon/gosu|gosu]], chroot, or [[https://manpages.debian.org/buster/util-linux/setpriv.1.en.html|setpriv]] to step down from root into another user inside your Docker containers. | - Use [[https://github.com/ncopa/su-exec#why-reinvent-gosu|su-exec]], [[https://github.com/tianon/gosu|gosu]], chroot, or [[https://manpages.debian.org/buster/util-linux/setpriv.1.en.html|setpriv]] to step down from root into another user inside your Docker containers. |