шо мол так-то так - даже в контейнере запускать все под рутом или заходить в его shell и че то там дебажить - это грех
Я вообще под рутом все делаю. Даже в туалет хожу после sudo su только
запускать все под рутом - возможно и плохая идея(хотя многие приложения потом форкаются под юзером, поэтому не думаю что это прям проблема, хотя считается что root в контейнере может выйти за пределы контейнера), заходить и дебажить - не вижу проблемы, поэтому я бы не заморачивался какие образы использовать это ваши сексуальные проблемы, обычно берут и делают то что проще, если проще взять готовый образ и немного поправить то почему бы и нет, а если это что то специфичное то можно собрать свой образ, а если это специфичное можно хотя бы частично переиспользовать то можно и базовый образ отделить
свои контейнеры делаю не под рутом, просто потому, что у меня хорошая привычка и пунктик насчет безопасности многие негодуют по этому поводу
Обсуждают сегодня