через sudo и ок?
Или что-то нужно сделать?
Или в каком случае появляется дыра?
Получается квик-старт такой квик-старт
Какую проблему ты решаешь?
ну лично я себя добовляю в групу докера что бы мог запускать я , а остальные только через судо. дыры как таковой что так нету что так - по моему имхо просто удобней и быстрее без судо писать, а то иногда забываешь
безопасно ли локально на Убунте запускть его через sudo (или создать группу docker)?
Доступа к сервису в Докере по сети или доступ к сервису в Докере с хоста?
Спасибо Просто там красный ворнинг стоит, который я не понимаю The docker group grants privileges equivalent to the root user. For details on how this impacts security in your system, see Docker Daemon Attack Surface.
Ровно настолько, насколько безопасно запускать сервис прямо на хосту)
какой воринг стоит красный ? я чёт не понимаю
Ну да, есть такое
Post-installation steps for Linux Manage Docker as a non-root user "The docker group grants privileges equivalent to the root user. For details on how this impacts security in your system, see Docker Daemon Attack Surface."
Читать текст по ссылочке а этом warning не пробовал?
Обсуждают сегодня