Сборка Docker двухтактная должна быть возможна без sudo - PullRequest
0 голосов
/ 03 мая 2018

Зачем мне нужен sudo для создания образа Docker и его отправки, или почему нет сокета для непривилегированных команд? Я имею в виду это не имеет смысла. Разумеется, работающие контейнеры должны быть защищены, но сборка, доставка или извлечение не должны вызывать проблем с безопасностью.

Спасибо

1 Ответ

0 голосов
/ 03 мая 2018

Добавьте вашего пользователя в группу docker для выполнения непривилегированной команды Docker, это описано в документации после установки https://docs.docker.com/install/linux/linux-postinstall/

Однако, как уже упоминалось в документах по безопасности, позволить кому-либо контролировать докер почти эквивалентно предоставлению им прав доступа root: https://docs.docker.com/engine/security/security/#docker-daemon-attack-surface

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...