2017-11-14 10 views
0

anbringt. In meinem centos-System füge ich einen Benutzer zum Gruppendocker hinzu, und ich fand, dass ein solcher Benutzer auf jeden Ordner zugreifen kann Ordner zu Container über docker run -it -v path-to-directory:directory-in-container. Zum Beispiel habe ich einen Ordner mit Modus 700, auf den nur von root zugegriffen werden kann, aber wenn jemand, der keine Berechtigung zum Zugriff auf diesen Ordner hat, einen Container ausführen und diesen Ordner in den Container mount, kann er auf diesen Ordner in container zugreifen Ich verhindere, dass ein solcher Benutzer nicht autorisierte Verzeichnisse an Docker Container anfügt? Meine Docker-Version ist 17.03.0-CE, System os CentOS 7.0. Vielen Dank!Fügen Sie einen Benutzer zu Gruppendocker hinzu, und ein solcher Benutzer kann auf nicht autorisierte Verzeichnisse im Container zugreifen, indem er Verzeichnisse über -v

+0

Docker umgeht die Standard-Linux-Berechtigungen. Es ist in ihrer Dokumentation erwähnt. Versuchen Sie, die Benutzerrolle im Andockfenster so einzustellen, dass sie eingeschränkt wird. Folgen Sie diesem Dokumentationslink https://docs.docker.com/datacenter/ucp/2.2/guides/access-control/permission-levels/#roles – Vamsi

Antwort

0

Sie sollten die Containerprinzipien für die Einrichtung von Sicherheits- oder externen Volume-Berechtigungen befolgen und befolgen. Aber Sie möchten einfach auf Container-Features testen. Sie können den Pfad-zu-Verzeichnis-Zugriffsmodus 777 einrichten, ja, es ist ein Welt-lesbar-schreibbarer Zugriffsmodus. Es ist keine zusätzliche Einstellungen für Besitzergruppen und Zugriffsmodi für Container-Volume-Mappings erforderlich.

chmod 777 /path/to/directory 
+0

Vielleicht haben Sie meine Frage falsch verstanden. wenn ich ein Verzeichnis mit Modus 700 habe, auf den nur root zugreifen kann. Jeder Benutzer in der Docker-Gruppe kann jedoch auf diesen Ordner im Container zugreifen, indem er diesen Ordner mit -v verbindet. Ich möchte diesen Ordner vor unbefugtem Zugriff schützen. – linjpthu

+0

@linjpthu Ich möchte mich für meine falsche Antwort entschuldigen. – Daein

Verwandte Themen