Podman和用户名字空间
的
由于实际的
用户命名空间的功能与宿主机上的功能不同。它们是命名空间的功能。这意味着我的容器的 root 只在容器内具有功能 —— 实际上只有该范围内的 UID 映射到内用户命名空间。如果容器进程逃逸出了容器,则它将没有任何非映射到用户命名空间的 UID 之外的功能,这包括 请注意,SELinux 和其他技术还限制了容器进程破开容器时会发生的情况。 使用 podman top 来显示用户名字空间
我们在
让我们首先使用我们的 UID 映射运行一个 (编辑:淮南站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |