Size: a a a

Docker — русскоговорящее сообщество

2022 January 27

К

Константин in Docker — русскоговорящее сообщество
всем привет подскажите пожалуйста как правильно отключить привилегии root у контейнера во время его запуска через docker run?
источник

V

Vitaly in Docker — русскоговорящее сообщество
потому, что надо перед тем как перезапускать, сначала перебилдить образы ..
источник

АГ

Александр Григорьев... in Docker — русскоговорящее сообщество
Если вы имеете в виду не только приложение но и демон докера с шимами - то ищите в документации rootless mode. Если вы имеете в виду только приложение в контейнере - то тут есть несколько вариантов, некоторые из которые друг друга могут дополнять. Флаг —user для докер ран. Setuid сисколл в коде самой приложеньке. User директива в докерфайле. Ремап юзер неймспейсов. Ну и есть ещё -drop-cap для дропа permitted capabilities и seccomp profile, если нужно ограничивать именно рута. Сами выбирайте.
источник

К

Константин in Docker — русскоговорящее сообщество
спасибо посмотрю это все в доке
источник

S

ShiroNoHaga in Docker — русскоговорящее сообщество
!report
источник

ММ

Максим Мартынов... in Docker — русскоговорящее сообщество
А они и не нужны
источник

S

ShiroNoHaga in Docker — русскоговорящее сообщество
@vizdrag тут у @vb_201 приступ, проверьте удалённые
источник

V

Vitaly in Docker — русскоговорящее сообщество
я уже увидел что вопрос был поставлен не корректно, речь шла о доступе из контейнера к внешнему сервису
источник

ММ

Максим Мартынов... in Docker — русскоговорящее сообщество
А что, заблочить пользователя в группе теперь нельзя, только исключить?
источник

S

ShiroNoHaga in Docker — русскоговорящее сообщество
Можно, конечно же
источник

ММ

Максим Мартынов... in Docker — русскоговорящее сообщество
Тогда что происходит
источник

S

ShiroNoHaga in Docker — русскоговорящее сообщество
Сам выходит и заходит
источник

ММ

Максим Мартынов... in Docker — русскоговорящее сообщество
источник

S

ShiroNoHaga in Docker — русскоговорящее сообщество
Подскажите, плиз, где почитать про разницу в тегах?
источник

ММ

Максим Мартынов... in Docker — русскоговорящее сообщество
https://hub.docker.com/_/python
Раздел Image variants
источник

S

ShiroNoHaga in Docker — русскоговорящее сообщество
Действительно, до туда не долистал )
Спасибо
источник

S

ShiroNoHaga in Docker — русскоговорящее сообщество
Кстати, ещё вопрос

Если мы в докерфайле ставим пакеты, и будет, скажем, проблема с сетью при билде, то возможны ли разные имеджы на выходе?
источник

PG

Pavel Gassan in Docker — русскоговорящее сообщество
нет, у тебя просто не соберется образ
источник

S

ShiroNoHaga in Docker — русскоговорящее сообщество
Понял, спасибо
источник

E

Evgen in Docker — русскоговорящее сообщество
Кто то с certbot имеет опыт обновления сертификатов безопасности? Три месяца назад в контейнере запустил certbot, получил сертификат, установил в кроне задачу ежедневного обновления, и все работало. Прошло три месяца, сайт лег, сертификат закончился и не обновился. В логе я ничего критического не вижу. При поптыке обновления сертификата вручную  выдает:
источник