Установить разрешение файла в модуле - PullRequest
0 голосов
/ 07 ноября 2019

Мы создаем файл в модуле, который должен быть доступен для чтения только процессу, выполняющемуся в модуле. Есть ли способ ограничить доступ к файлу, чтобы только модуль мог читать содержимое файла?

1 Ответ

1 голос
/ 08 ноября 2019

При создании контейнера вы можете

  1. создать пользователя.

    ЗАПУСК useradd -ms / bin / bash newuser

  2. Изменить владельца файла

chown "username" "filename"

Измените права доступа к файлу так, чтобы только созданный пользователь имел доступ к файлу.

chmod 600 "filename"

Укажите скрипт запуска контейнера, который будет запускаться как вновь созданный пользователь
...