Скажите, можно как-нибудь прописать ограничения на опции запуска контейнера? Чтобы был какой-нибудь конфиг, чтобы так указывалось, что нельзя с правами пользователя root запускать, и т.п.? По идее несложная вещь, должно чего-нибудь такое быть.
Как бы я решал. Вместо dock.sock поставил бы свой прокси-сервис, который бы слушал задания. Если он видит задание на запуск контернера под рутом, и он не из белого списка, то прибивает его. Ну ещё всякие флаги проверить надо. Иначе разрешает.
Но самому возиться пока не хочется, скорее всего должно быть решение какое-то
Добрый день, создал в Dockerfile VOLUME ./cron . хочу разрабатывать через докер. но почему то если что то поменять в папке cron то в докере ничего не меняется. не знаете почему?
Добрый день, создал в Dockerfile VOLUME ./cron . хочу разрабатывать через докер. но почему то если что то поменять в папке cron то в докере ничего не меняется. не знаете почему?
но вместо docker-compose.yml решил поменять в dockerfile потому что если поменять в yml то тоже ничего не меняется. я так понял потому что у меня есть внутренний dockerfile с конфигом