172 похожих чатов

Господа, есть тупой вопрос: нужен рутфул докер, но при этом

заденаить акссесс для различных частей ФС только внутри контейнера (так как нужно избежать UID маппинга при выдаче контейнеров в соответствии с юзернеймом), чем это решить можно готовым?

20 ответов

6 просмотров

Немного непонятно где и кому надо запретить доступ, но возможно нужно это https://docs.docker.com/engine/security/userns-remap/

Peter-H. Автор вопроса
Andrey Kartashov
Немного непонятно где и кому надо запретить доступ...

На винде не саппортится, ищу кросс-платофрм, плюс ишью открыты для макоса :(

Peter H.
На винде не саппортится, ищу кросс-платофрм, плюс ...

Тогда стоит описать задачу подробнее, немного непонятно зачем на десктопе так параноить.

Peter H.
На винде не саппортится, ищу кросс-платофрм, плюс ...

зочем делать сесурити на локал девелопменте то?

Peter-H. Автор вопроса
Elenhil
зочем делать сесурити на локал девелопменте то?

Никаких сесурити, просто девелоперы не в состоянии вычистить потом файлы, созданные рутом. Думаю, в девконтейнеры запихать что-то вроде chmod -R ${user_id}, но пока не додумал

Peter-H. Автор вопроса
Andrey Kartashov
Дайте им команду для чистки, делов то

Пытаюсь придумать, как вытащить список файлов, созданных внутри контейнера

Peter-H. Автор вопроса
Elenhil
никак

Конечно же как, просто думаю, какой вариант легче. Сравнение снапшотов ФС - чем тебе не "как"

Peter H.
Пытаюсь придумать, как вытащить список файлов, соз...

Не надо. Просто делаешь docker run -v ... busybox chmod a+rw .. а дальше пусть сами удаляют

Peter H.
Конечно же как, просто думаю, какой вариант легче....

Это не гарантирует списка файлов созданных контейнером. Это даст дифф между point in time

Peter-H. Автор вопроса
Andrey Kartashov
Не надо. Просто делаешь docker run -v ... busybox ...

Это одно из решений, ищу другие, чтобы выбрать

Peter-H. Автор вопроса
Elenhil
Это не гарантирует списка файлов созданных контейн...

Даст, если делаешь снапшот контейнера и ФС системы...да ладно, чего я распинаюсь, пойду поищу дальше, спасибо

Peter H.
Даст, если делаешь снапшот контейнера и ФС системы...

ага, а ФС у тебя выделена чисто под контейнер, и никто в нее не пишет

Peter H.
Это одно из решений, ищу другие, чтобы выбрать

Зависит от контекста. Иногда проще в ридми запихать в known issues , мол система не идеал, иногда создаёт файлы от рута, которые с хоста не удалишь. Либо используйте cmd от админа, либо вот вам команда с докером

Peter H.
Это одно из решений, ищу другие, чтобы выбрать

а запускать в контейнере процесс не от рута, а от другого пользователя не подходит?

Peter-H. Автор вопроса
Artyom G
а запускать в контейнере процесс не от рута, а от ...

macos не умеет в UID:GID так же, как линукс, отсюда ишью

Peter-H. Автор вопроса
Andrey Kartashov
Зависит от контекста. Иногда проще в ридми запихат...

Ладно, пока пусть будет так, согласен, что много времени инвестировать пока не надо. Будет фикс.сх и достаточно

Peter H.
macos не умеет в UID:GID так же, как линукс, отсюд...

эх... костыль нестандартное решение тогда🤣docker events ( ну или сразу на сокете докера слушать события) в цикле и когда интересующий контейнер остановлен делать chown или ещё что нужно

Peter-H. Автор вопроса
Artyom G
эх... костыль нестандартное решение тогда🤣docker ...

Да этот враппер существует еще с 2019, трэп и чоун

Похожие вопросы

Обсуждают сегодня

я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
49
читать файл максимально быстро? странный вопрос))
zamtmn
53
Всем доброго вечера! Хочу поделиться своим злоключением с человеком, который, как оказалось сюда тоже скидывал свое резюме. Жаль, что я вашу группу не нашел раньше… человек ки...
Роман Ахмедзянов
4
How to create an OS in C? what to study?
Linus
18
Компания Elif ищет менеджера проектов, который будет заниматься поиском и ведением новых проектов. Прежде чем приступить к работе, вам нужно пройти наш недельный курс, где вы ...
Elif
5
тоесть, указав return eax, сгенерируется никому ненужная инструкция mov eax,eax ?
Aiwan \ (•◡•) / _bot
24
Привет, кто может сделать юзербота с апи? Задачи: - создавать группы - создавать каналы - задавать для созданных каналов аватарку или эмоджи, имя группы - добавлять в группы...
Lencore
11
@HemulGM Параметры у AddStream поменялись? Несостыковка какая-то
Катерина Свиридова
12
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Народ, с прошедшими и наступающими. Ща полную ересь прогоню, но фишка в том, что это не обычная алкогольная ересь Либера, а я реально хз что делать. Сайт с 2012-го года Косяк...
Alexey Liber
1
Карта сайта