分类: 容器

3 篇文章

以非root权限运行MCSM的守护进程
前言 MCSManager面板十分好用,但是其守护进程权限我们一般情况下是以root权限来进行执行的。这就有点令人担心了,万一MCSM的开发者双羽一不小心(只是万一,MCSM真的非常好用也很稳定)写出了个BUG,获取了执行权限,而进程是以root权限执行的,那就完蛋了,所以遵循最小权限原则,我们看能不能以普通用户的权限来跑MCSM管理面板。 首先我…
笔记:docker 设置name space
为什么要设置name space 首先,docker并不是虚拟机,其并没有完整的虚拟化系统内核,docker中的容器是公用宿主机的系统内核的。而docker默认情况下容器中的命令是在宿主机器上以root账号来进行运行的,如下图,圈出来的进程其实是在容器中运行的,但是在宿主机中该进程实际的执行者为root,这就有点点让人担心了 万一docker出了安…
linux配置普通用户操作docker
前言 正常情况下docker程序不能被非普通用户进行操作,只能被root权限操作,普通用户无权限操作docker容器,但是可能由于一些安全原因,我们需要普通用户能够操作docker容器,这篇博文就是讲述如何让linux下的普通用户拥有在系统中能够操作docker容器的权限 配置方法 docker为了应对这种情况,其实默认在安装的时候会在系统(lin…