【发布时间】:2013-09-27 15:02:47
【问题描述】:
一个 Docker blog post 表示:
默认情况下,Docker 容器非常安全;特别是如果你 照顾在容器内运行您的进程 非特权用户(即非 root)。”
那么,如果我在 docker 下以 root 身份运行,安全问题是什么?我的意思是,如果我以非特权用户的身份处理我的进程是非常安全的,那么,我如何以 root 用户身份在容器中托管?我只是要求它理解它,如果它以root身份运行时不安全,它如何被隔离?那么哪些系统调用可以暴露主机系统呢?
【问题讨论】: