docs on docker-compose指令为docker-compose上的所有用户添加可执行权限。也就是说,运行:
sudo chmod +x /usr/local/bin/docker-compose
屈服
-rwxr-xr-x 1 root root 7986086 Nov 24 18:05 /usr/local/bin/docker-compose
不应该限制“所有人”具有可执行权限吗?
附加信息:我从添加到docker组的dockeruser运行docker。
最佳答案
docker-compose二进制文件本身只是一个二进制文件。允许系统上的任何用户运行已安装的应用程序是相当普遍的做法。例如,将docker-compose的权限与ssh或ping二进制文件进行比较。
能够运行docker-compose
二进制文件并不意味着您有权访问本地运行的docker守护程序。为此,您需要rw访问/var/run/docker.sock套接字。
关于docker - 在/usr/local/bin/docker-compose上允许 'anyone'可执行权限?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40792906/