在公共云Kubernetes服务中,默认允许root用户的原因?
允许root用户在Linux系统上执行任何操作,包括运行Docker容器。没有方法不允许root用户运行docker容器。相反,方法是限制对root用户的访问,并使用sudo允许非root用户在系统上执行某些操作。
但是,对于Docker
,它并不重要,因为:
Docker组授予与root用户等效的权限,有关影响系统安全性的详细信息,请参见Docker Daemon Attack Surface。
manage-docker-as-a-non-root-user管理器
任何有权执行docker命令的Linux用户都可以在系统上获得root特权。