You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
{{ message }}
This repository has been archived by the owner on Feb 11, 2023. It is now read-only.
現状、このイメージから生成されるコンテナでは特に指定の無い限りrootユーザーとして各種コマンドを実行しています。これにはいくつかの問題点が挙げられます。
/dev
のマウントを前提しており、コンテナ内から各種デバイスファイルのアクセス権限を書き換えることができる。--privileged
ではない ので実際のアクセスは制限されている(はず)。あくまでアクセス権限の書き換えのみこれらの問題は非特権ユーザーへの切り替えで解消します。しかしながら非特権ユーザーによる実行にも問題点があります。
/dev/bus/usb/XXX/XXX
など) はデフォルトでアクセス権限が600
に設定されるため、そのままでは非特権ユーザーによるアクセスができない。以上の問題を解決するにはいくつかの方法が考えられます。
意見等ありましたら教えてください。
The text was updated successfully, but these errors were encountered: