с теми же uid&gid. Вопрос - как-то можно ограничить доступ этому пользователю, чтобы он мог docker exec делать только от себя, без доступа к руту или др пользователям?
Эм. Если ты его добавишь в docker группу, то нет. Он в этом случае может сделать что-то типа docker run -v /etc/shadow:/etc/shadow alpine, шах и мат
Обсуждают сегодня