linux - 限制对 Docker 容器的访问

标签 linux docker containers

我试图从安全的角度来看待 Docker。我可以限制用户访问我的 docker 容器吗? 我知道不在 sudoers 列表中的用户无法访问 docker。但是,是否有可能获得容器级别的访问限制? 例如,user1 和 user2 都具有 sudo 权限并且可以运行 docker 容器。但是,能否以用户 1 可以访问但仅限于用户 2 的方式创建容器?

感谢任何帮助,提前致谢!

最佳答案

如果用户拥有 sudo 权限,他们可以有效地访问主机上的任何内容,包括所有设备、文件和容器。他们也可以只对其他用户执行 sudo。

关于linux - 限制对 Docker 容器的访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29791770/

相关文章:

linux - CVS 相关文件夹大小写问题

docker - 如何在 docker-compose 下强制重新创建并仅启动一个容器?

css - react native :Styles overriding each other and container goes out of position

c# - 列出 Windows Azure Blob 存储容器中的目录

c++ - 将智能指针所有权转移到容器

c - 如何避免使用gcc在c中包装输入数据?

c++ - 无法在 qt creator (linux) 上链接共享库

linux - 通过 xterm sudo 到另一个用户/另一个服务器后,丢失了向上、向下、向左和向右键的键绑定(bind)

bash - 如何在 neo4j docker 容器启动时运行密码脚本?

docker - Docker Compose链接不适用于主机模式