在公共云Kubernetes服务中,默认允许root用户的原因?

允许root用户在Linux系统上执行任何操作,包括运行Docker容器。没有方法不允许root用户运行docker容器。相反,方法是限制对root用户的访问,并使用sudo允许非root用户在系统上执行某些操作。

但是,对于Docker,它并不重要,因为:

Docker组授予与root用户等效的权限,有关影响系统安全性的详细信息,请参见Docker Daemon Attack Surface。

manage-docker-as-a-non-root-user管理器

任何有权执行docker命令的Linux用户都可以在系统上获得root特权。

以上是在公共云Kubernetes服务中,默认允许root用户的原因?的全部内容。
THE END
分享
二维码
< <上一篇
下一篇>>