백엔드 개발 C++ docker_userid_fixer를 사용하여 도커 컨테이너에서 사용자 ID를 수정하는 우아한 방법

docker_userid_fixer를 사용하여 도커 컨테이너에서 사용자 ID를 수정하는 우아한 방법

Aug 15, 2024 pm 06:42 PM

an elegant way to fix user IDs in docker containers using docker_userid_fixer

무슨 내용이야?

도커 호스트 컴퓨터와 상호작용하는 도커 컨테이너 사용 시 다소 기술적인 문제에 관한 것으로, 일반적으로 컨테이너 내부의 호스트 파일 시스템 사용과 관련됩니다.
이는 특히 재현 가능한 연구 맥락에서 발생합니다.
저는 이 문제를 해결하는 데 도움이 되는 오픈소스 유틸리티를 개발했습니다.

실행 환경으로서의 도커 컨테이너

Docker 컨테이너의 초기 및 주요 사용 사례: 일부 네트워크 포트를 사용하여 호스트 시스템과만 상호 작용하는 자체 포함 애플리케이션입니다.
웹 애플리케이션을 생각해 보세요. 도커 컨테이너에는 일반적으로 웹 서버와 웹 애플리케이션이 포함되어 있으며, 예를 들어 포트 80(컨테이너 내부)에서 실행됩니다. 그런 다음 컨테이너 내부 포트 80을 호스트 포트(예: 8000)에 바인딩하여 컨테이너가 호스트에서 실행됩니다.
그런 다음 컨테이너화된 앱과 호스트 시스템 간의 유일한 상호 작용은 이 바인딩된 네트워크 포트를 통해서입니다.

실행 환경으로서의 컨테이너는 완전히 다릅니다.

  • 애플리케이션을 컨테이너화하는 대신 애플리케이션 빌드 시스템을 컨테이너화합니다.
    • 컴파일러, IDE, 노트북 엔진, Quarto 출판 시스템 등이 될 수 있습니다...
  • 목표는 다음과 같습니다.
    • 표준을 갖추고 설치 및 공유가 쉬운 환경
      • 고정 버전의 R, Python 및 수많은 외부 패키지가 포함된 복잡한 빌드 환경을 상상해 보세요. 올바른 버전으로 모든 것을 설치하는 것은 매우 어렵고 시간이 많이 걸리는 작업일 수 있습니다. 이미 설치되고 사전 구성된 모든 항목이 포함된 도커 이미지를 공유하면 시간이 크게 절약됩니다.
    • 재현 가능한 환경을 갖추기 위해
      • 이를 사용하면 동일한 제어 환경을 사용하므로 일부 분석 결과를 재현할 수 있습니다
      • 버그를 쉽게 재현할 수도 있으며, 이는 버그 수정의 첫 번째 단계입니다

그러나 이러한 실행 환경을 사용하려면 해당 컨테이너가 호스트 시스템, 특히 호스트 사용자 파일 시스템에 액세스할 수 있어야 합니다.

도커 컨테이너 및 호스트 파일 시스템

IDE를 컨테이너화했다고 가정해 보겠습니다. Rstudio.
Rstudio는 Docker 컨테이너 내부에 설치되어 실행되지만 프로젝트 폴더의 파일을 읽고 편집해야 합니다.

이를 위해 docker run --volume 옵션을 사용하여 호스트 파일 시스템에 있는 프로젝트 폴더를 마운트합니다.
그러면 Docker 컨테이너 내에서 파일에 액세스할 수 있습니다.

이제 문제는 파일 권한입니다. 호스트 사용자의 사용자 ID가 1001이고 컨테이너에서 Rsudio 프로세스를 소유한 사용자가 0(루트) 또는 1002이라고 가정합니다.

컨테이너 사용자가 루트인 경우 파일을 읽는 데 문제가 없습니다.
그러나 일부 기존 파일을 편집하고 새 파일(예: pdf, html)을 생성하면 이러한 파일은 호스트 파일 시스템의 루트에도 속하게 됩니다.
이는 루트에 속하므로 로컬 호스트 사용자가 이를 사용하거나 삭제할 수 없음을 의미합니다.

이제 컨테이너 사용자 ID가 1002인 경우 Rstudio가 파일을 읽거나 편집하거나 새 파일을 생성하지 못할 수 있습니다.
가능하더라도 매우 허용적인 권한을 설정하면 로컬 호스트 사용자가 해당 권한을 사용하지 못할 수도 있습니다.

물론 이 문제를 해결하는 무차별 대입 방법 중 하나는 호스트 컴퓨터와 Docker 컨테이너 모두에서 루트로 실행하는 것입니다. 이는 항상 가능한 것은 아니며 명백히 심각한 보안 문제를 야기합니다.

파일 소유자 문제 해결 1부: docker run --user 옵션

호스트 사용자 ID(여기서는 1001)가 무엇인지 미리 알 수 없기 때문에 사전 구성할 수 없습니다
docker 컨테이너 사용자의 사용자 ID입니다.

docker run은 이제 일부 제공된 사용자 ID를 사용하여 의사
사용자를 생성할 수 있는 --user 옵션을 제공합니다. 런타임에. 예를 들어 docker run --user 1001 ...은 프로세스와 함께 실행되는 docker 컨테이너를 생성합니다
사용자 ID가 1001.

인 사용자에 속합니다.

그래서 우리는 이 문제에 대해 아직도 무엇을 논의하고 있습니까? 해결되지 않았나요?

동적으로 생성된 사용자에 대한 몇 가지 특징은 다음과 같습니다.

  • 의사 사용자입니다
  • 홈 디렉토리(/home/xxx)가 없습니다
  • /etc/passwd에는 나타나지 않습니다.
  • 미리 구성할 수 없습니다. Bash 프로필, 일부 환경 변수, 애플리케이션 기본값 등...

이러한 문제를 해결할 수는 있지만 지루하고 답답할 수 있습니다.
우리가 정말로 원하는 것은 도커 컨테이너 사용자를 사전 구성하고 런타임...에서 사용자 ID

를 동적으로 변경할 수 있는 것입니다.

파일 소유자 문제 해결 2부: docker_userid_fixer 입력

docker_userid_fixer는 방금 제기한 사용자 ID 문제를 해결하기 위해 docker 진입점으로 사용하기 위한 오픈 소스 유틸리티입니다.

사용 방법을 살펴보겠습니다. 이를 docker ENTRYPOINT로 설정하고 사용해야 하는 사용자를 지정하고 해당 사용자 ID를 동적으로 수정합니다.

ENTRYPOINT ["/usr/local/bin/docker_userid_fixer","user1"]
로그인 후 복사

정확하게 말하면:

  • 대상 사용자는 docker_userid_fixer에 요청된 사용자입니다. 여기서 user1
  • 요청된 사용자는 docker run에 의해 프로비저닝된 사용자, 즉 (처음에) 첫 번째 프로세스(PID 1)를 소유한 사용자입니다

그런 다음 컨테이너 런타임 생성 시 두 가지 옵션이 있습니다.

  • 요청한 사용자 ID가 (이미) 대상 사용자 ID와 일치하면 아무것도 변경할 필요가 없습니다
  • 그렇지 않습니다. 예를 들어 요청 사용자 ID는 1001이고 대상 사용자 ID는 100입니다. 그런 다음 docker_userid_fixer는 컨테이너 기본 프로세스에서 직접 target 사용자 user1의 userid를 1000에서 1001로 수정합니다.

실제로 이는 문제를 해결합니다.

  • 컨테이너 사용자 ID를 수정할 필요가 없다면 일반적인 방식으로 docker run을 사용하세요(--user 옵션 없이)
  • 또는 --user 옵션을 사용하면 요청한 사용자 ID로 기본 프로세스를 실행하는 것 외에도 사전 구성된 사용자를 요청한 사용자 ID로 수정하여 컨테이너가 의도한 사용자와 의도한 대로 실행되도록 합니다. 사용자ID.

docker_userid_fixer 설정

여기에서 설정에 대한 지침을 확인할 수 있습니다.

결론은 다음과 같습니다.

  • 작은 실행 파일(17k) 빌드 또는 다운로드

  • 도커 이미지에 복사하세요

  • setuid 루트로 실행 가능하게 만듭니다

  • 이를 진입점으로 구성

잔혹한 세부 사항

몇 가지 짧은 메모를 넣었습니다 https://github.com/kforner/docker_userid_fixer#how-it-works
하지만 다시 표현해 보겠습니다.

구현의 핵심은 컨테이너에 있는 docker_userid_fixer 실행 파일의 setuid 루트입니다.
사용자 ID를 변경하려면 루트 권한이 필요하며 이 setuid는
에 대해서만 권한 있는 실행을 활성화합니다. docker_userid_fixer 프로그램은 아주 짧은 시간 동안만 실행됩니다.

필요한 경우 사용자 ID가 수정되자마자 docker_userid_fixer가 기본 프로세스를 전환합니다
요청한 사용자(및 사용자 ID!)에.

이러한 주제(도커, 재현 가능한 연구, R 패키지 개발, 알고리즘, 성능 최적화, 병렬 처리...)에 관심이 있다면 주저하지 말고 저에게 연락하여 직업 및 비즈니스 기회에 대해 논의하세요.

위 내용은 docker_userid_fixer를 사용하여 도커 컨테이너에서 사용자 ID를 수정하는 우아한 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

<gum> : Bubble Gum Simulator Infinity- 로얄 키를 얻고 사용하는 방법
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
Nordhold : Fusion System, 설명
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora : 마녀 트리의 속삭임 - Grappling Hook 잠금 해제 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

C# vs. C : 역사, 진화 및 미래 전망 C# vs. C : 역사, 진화 및 미래 전망 Apr 19, 2025 am 12:07 AM

C#과 C의 역사와 진화는 독특하며 미래의 전망도 다릅니다. 1.C는 1983 년 Bjarnestroustrup에 의해 발명되어 객체 지향 프로그래밍을 C 언어에 소개했습니다. Evolution 프로세스에는 자동 키워드 소개 및 Lambda Expressions 소개 C 11, C 20 도입 개념 및 코 루틴과 같은 여러 표준화가 포함되며 향후 성능 및 시스템 수준 프로그래밍에 중점을 둘 것입니다. 2.C#은 2000 년 Microsoft에 의해 출시되었으며 C와 Java의 장점을 결합하여 진화는 단순성과 생산성에 중점을 둡니다. 예를 들어, C#2.0은 제네릭과 C#5.0 도입 된 비동기 프로그래밍을 소개했으며, 이는 향후 개발자의 생산성 및 클라우드 컴퓨팅에 중점을 둘 것입니다.

C# vs. C : 학습 곡선 및 개발자 경험 C# vs. C : 학습 곡선 및 개발자 경험 Apr 18, 2025 am 12:13 AM

C# 및 C 및 개발자 경험의 학습 곡선에는 상당한 차이가 있습니다. 1) C#의 학습 곡선은 비교적 평평하며 빠른 개발 및 기업 수준의 응용 프로그램에 적합합니다. 2) C의 학습 곡선은 가파르고 고성능 및 저수준 제어 시나리오에 적합합니다.

C의 정적 분석이란 무엇입니까? C의 정적 분석이란 무엇입니까? Apr 28, 2025 pm 09:09 PM

C에서 정적 분석의 적용에는 주로 메모리 관리 문제 발견, 코드 로직 오류 확인 및 코드 보안 개선이 포함됩니다. 1) 정적 분석은 메모리 누출, 이중 릴리스 및 초기화되지 않은 포인터와 같은 문제를 식별 할 수 있습니다. 2) 사용하지 않은 변수, 데드 코드 및 논리적 모순을 감지 할 수 있습니다. 3) Coverity와 같은 정적 분석 도구는 버퍼 오버플로, 정수 오버플로 및 안전하지 않은 API 호출을 감지하여 코드 보안을 개선 할 수 있습니다.

C 및 XML : 관계와 지원 탐색 C 및 XML : 관계와 지원 탐색 Apr 21, 2025 am 12:02 AM

C는 XML과 타사 라이브러리 (예 : TinyXML, Pugixml, Xerces-C)와 상호 작용합니다. 1) 라이브러리를 사용하여 XML 파일을 구문 분석하고 C- 처리 가능한 데이터 구조로 변환하십시오. 2) XML을 생성 할 때 C 데이터 구조를 XML 형식으로 변환하십시오. 3) 실제 애플리케이션에서 XML은 종종 구성 파일 및 데이터 교환에 사용되어 개발 효율성을 향상시킵니다.

C에서 Chrono 라이브러리를 사용하는 방법? C에서 Chrono 라이브러리를 사용하는 방법? Apr 28, 2025 pm 10:18 PM

C에서 Chrono 라이브러리를 사용하면 시간과 시간 간격을보다 정확하게 제어 할 수 있습니다. 이 도서관의 매력을 탐구합시다. C의 크로노 라이브러리는 표준 라이브러리의 일부로 시간과 시간 간격을 다루는 현대적인 방법을 제공합니다. 시간과 C 시간으로 고통받는 프로그래머에게는 Chrono가 의심 할 여지없이 혜택입니다. 코드의 가독성과 유지 가능성을 향상시킬뿐만 아니라 더 높은 정확도와 유연성을 제공합니다. 기본부터 시작합시다. Chrono 라이브러리에는 주로 다음 주요 구성 요소가 포함됩니다. std :: Chrono :: System_Clock : 현재 시간을 얻는 데 사용되는 시스템 클럭을 나타냅니다. STD :: 크론

C의 미래 : 적응 및 혁신 C의 미래 : 적응 및 혁신 Apr 27, 2025 am 12:25 AM

C의 미래는 병렬 컴퓨팅, 보안, 모듈화 및 AI/기계 학습에 중점을 둘 것입니다. 1) 병렬 컴퓨팅은 코 루틴과 같은 기능을 통해 향상 될 것입니다. 2)보다 엄격한 유형 검사 및 메모리 관리 메커니즘을 통해 보안이 향상 될 것입니다. 3) 변조는 코드 구성 및 편집을 단순화합니다. 4) AI 및 머신 러닝은 C가 수치 컴퓨팅 및 GPU 프로그래밍 지원과 같은 새로운 요구에 적응하도록 촉구합니다.

C : 죽어 가거나 단순히 진화하고 있습니까? C : 죽어 가거나 단순히 진화하고 있습니까? Apr 24, 2025 am 12:13 AM

c is nontdying; it'sevolving.1) c COMINGDUETOITSTIONTIVENICICICICINICE INPERFORMICALEPPLICATION.2) thelugageIscontinuousUllyUpdated, witcentfeatureslikemodulesandCoroutinestoimproveusActionalance.3) despitechallen

C# vs. C : 메모리 관리 및 쓰레기 수집 C# vs. C : 메모리 관리 및 쓰레기 수집 Apr 15, 2025 am 12:16 AM

C#은 자동 쓰레기 수집 메커니즘을 사용하는 반면 C는 수동 메모리 관리를 사용합니다. 1. C#의 쓰레기 수집기는 메모리 누출 위험을 줄이기 위해 메모리를 자동으로 관리하지만 성능 저하로 이어질 수 있습니다. 2.C는 유연한 메모리 제어를 제공하며, 미세 관리가 필요한 애플리케이션에 적합하지만 메모리 누출을 피하기 위해주의해서 처리해야합니다.

See all articles