Size: a a a

RU.Docker — Официальное Русское Сообщество

2019 June 27

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
не может стартануть контейнер
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
нда. хрен редьки не слаще. спасибо
источник

m

manefesto in RU.Docker — Официальное Русское Сообщество
ну хз, у меня создает, а контейнер не стартует скорей всего потом что если нет файла, то он считает что это папка и подключает её внутрь контейнера, а тот же самый mysql офигевает почему это вместо файла папка
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
manefesto
ну хз, у меня создает, а контейнер не стартует скорей всего потом что если нет файла, то он считает что это папка и подключает её внутрь контейнера, а тот же самый mysql офигевает почему это вместо файла папка
--mount решает эту проблему
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
И вообще докер 💩💩💩💩
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
Там ещё варианты есть. А что если я хочу чтобы файл который я монтирую не заменял текущий? Такое
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Aleksey Shirokikh
Там ещё варианты есть. А что если я хочу чтобы файл который я монтирую не заменял текущий? Такое
Rslave/rprivate
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Там в доке докера есть очень наглядная табличка со всеми вариантами
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
Ужс
источник

KK

Kostya Kakunin in RU.Docker — Официальное Русское Сообщество
Привет всем. Как в линукс запускать без рут прав докер. Как понял можно от имени юзара, что входит в группу docker . но если я простой сотрудник, где злые ит безопасники и нужно доказывать, что нужно это и почему так, так как мне не кто не даст крутые права полубога и им проще отказать. Как быть?
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Kostya Kakunin
Привет всем. Как в линукс запускать без рут прав докер. Как понял можно от имени юзара, что входит в группу docker . но если я простой сотрудник, где злые ит безопасники и нужно доказывать, что нужно это и почему так, так как мне не кто не даст крутые права полубога и им проще отказать. Как быть?
Так. Отставить. Безопасность и докер ? Вещи несовместимые
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
Kostya Kakunin
Привет всем. Как в линукс запускать без рут прав докер. Как понял можно от имени юзара, что входит в группу docker . но если я простой сотрудник, где злые ит безопасники и нужно доказывать, что нужно это и почему так, так как мне не кто не даст крутые права полубога и им проще отказать. Как быть?
Никак
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
Иди договаривайся
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Тот же редхат говорит - либо отказывайтесь от докера в пользу podman, либо давайте sudo только на нужные команды с нужными контейнерами
источник

m

manefesto in RU.Docker — Официальное Русское Сообщество
поднимать виртуалку
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Понимаешь, никто не будет запускать сам докер демон не от рута. Это бред. А средств управления доступа к нему (как rbac) тупо нет
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Кто получает доступ к докеру - в теории получает доступ ко всей системе
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
Вообще containerd можно без рута
источник

AS

Aleksey Shirokikh in RU.Docker — Официальное Русское Сообщество
Но как именно я пока не разобрался
источник

KK

Kostya Kakunin in RU.Docker — Официальное Русское Сообщество
Aleksey Shirokikh
Но как именно я пока не разобрался
Ок буду исследовать а пока не хорошо. Даже скомпилить образ докера и то нужен рут как я понял. Это бред какой то
источник