Как я могу проверить образ докера, если есть команды, запускаемые пользователем root - PullRequest
0 голосов
/ 19 февраля 2019

Я использую openshift, и он не позволяет контейнерам-докерам запускать команды от имени пользователя root.

Существует ли простой способ проверить, есть ли в настраиваемом образе докера команды, запускаемые пользователем root?

1 Ответ

0 голосов
/ 19 февраля 2019

Вы уверены, что это правильно, докер не заботится о том, что происходит внутри виртуальной машины, и команда root сможет только повредить свою собственную виртуальную машину.

При этом вы можете открыть оболочку наimage и выполните некоторые проверки

docker run -it gregclinker/boot-docker:1.0.3 /bin/sh

Затем вы можете выполнить:

ps -ef 

, чтобы проверить все фоновые процессы, запущенные и т. д.

...