首页 > 其他分享 > 配置docker namespace 配置以宿主机用户映射容器内root 用户

配置docker namespace 配置以宿主机用户映射容器内root 用户

时间:2022-12-06 23:03:41浏览次数:68  
标签:subgid sudo name 宿主机 namespace 用户 user subuid docker

配置docker

首先,使用 --userns-remap user-name 标志启动 docker 守护进程,或者确保 docker 守护进程的配置文件 (/etc/docker/daemon.json) 包含以下内容:

{
"userns-remap": "user-name"
}

配置subuid/subgid

subuid/subgid 写法参考:
https://www.jujens.eu/posts/en/2017/Jul/02/docker-userns-remap/

subuid

sudo vim /etc/subuid

999为用户uid,uid可通过id -u user-name 获取,最后添加到文件结尾。

user-name:999:1
user-name:100000:65536

subgid

sudo vim /etc/subgid
# 994是docker组的gid(可以通过getent group docker获取,这里docker 也可替换成自己用户的组),最后添加到文件结尾。
user-name:994:1
user-name:100000:65536

重启docker

sudo systemctl stop docker 
sudo systemctl start docker

标签:subgid,sudo,name,宿主机,namespace,用户,user,subuid,docker
From: https://www.cnblogs.com/smallidea/p/16944654.html

相关文章

  • 005.实现用户登录View层
    1.login.html<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><title>慕课网OA办公系统</title><!--引入样式--><linkrel="style......
  • 华为云CDN多场景加速,“火速”留住用户
      随着生活节奏的加快,人们在日常生活中对网速的要求也越来越高,进而衍生了网络加速服务的出现,但由于市面上网络加速产品的功能不全面,如游戏加速和网站加速器不能通用等,或者......
  • Oracle表空间、用户基本操作
    --创建表空间CREATETABLESPACExtgxDATAFILE'xtgx.dbf'SIZE500MUNIFORMSIZE10M;--创建用户createuserxtgxidentifiedbyxtgx;--用户赋权grantconnec......
  • 浙里办单点登陆、令牌获取用户信息
    原文链接:https://blog.csdn.net/qq_41441896/article/details/124636772浙里办开发票据认证单点登陆、令牌获取用户信息(JAVA后端处理)  最近在搞浙里办开发,周边的人里都......
  • 查询oracle用户下所有表
    1.查看所有用户:select*fromdba_users;select*fromall_users;select*fromuser_users;2.查看用户或角色系统权限(直接赋值给用户或角色的系统权限):select*fr......
  • W11中使用VScode远程开发之宝塔用户自动登录
    宝塔面板开启ssh,加密方式选择rsa下载秘钥,放值目录:C:\Users\本机用户\.ssh修改该目录下的config文件Host111.112.113.114HostName111.112.113.114UserrootF......
  • 用户密码在后台数据库中加密存储方式
    总的来讲,目前公认比较安全的存储密码方式是PBKDF2,BCrypt或SCrypt算法产生的密码。历史上密码加密存储经历了如下几个阶段:单向hash(MD5)做单向的hash加密,以MD5和sha......
  • C++中的namespace简介
    namespace中文意思是命名空间或者叫名字空间,传统的C++只有一个全局的namespace,但是由于现在的程序的规模越来越大,程序的分工越来越细,全局作用域变得越来越拥挤,每个人都可能使......
  • iis发布后设置文件夹用户安全权限
     发布iis后异常截图:401-Unauthorized:Accessisdeniedduetoinvalidcredentials.Youdonothavepermissiontoviewthisdirectoryorpageusingthecreden......
  • 浅谈Linux容器安全:chroot,capability与namespace技术
    作者只是个萌新,大佬轻喷。文章最终确定以时间顺序浅谈Linux容器安全原理。安全原理相关知识网上已经有很多了,咱通过几个具体攻击实例来讲讲它们的真实作用。演示均在猫......