운영 및 유지보수 Docker Docker에 사용자를 추가하는 방법

Docker에 사용자를 추가하는 방법

Apr 19, 2023 am 09:16 AM

Docker는 현재 널리 사용되는 컨테이너 기술로, 이를 통해 개발자는 애플리케이션을 쉽게 구축, 실행 및 유지 관리할 수 있습니다. 하지만 Docker를 사용하는 경우 컨테이너 실행 시 권한 문제에 주의해야 합니다. 기본적으로 Docker는 루트 사용자를 사용하여 컨테이너를 실행하므로 보안 위험이 발생할 수 있습니다. 따라서 Docker에 사용자를 추가하는 방법, 즉 루트가 아닌 사용자를 기본 사용자로 지정하는 방법을 배워야 합니다.

Docker에 사용자를 추가하는 이유는 무엇인가요?

Docker 보안은 매우 중요합니다. 특히 Docker를 사용하여 프로덕션 애플리케이션을 호스팅하는 경우 애플리케이션 컨테이너에 데이터 유출이나 손상을 초래할 수 있는 민감한 정보가 포함될 수 있으므로 매우 주의해야 합니다. 따라서 이 경우 루트 사용자를 사용하여 Docker 컨테이너를 실행할 수 없습니다. 그렇지 않으면 모든 컨테이너의 악성 코드가 호스트 시스템의 시스템 리소스에 액세스할 수 있으므로 매우 위험합니다.

그래서 이 문제를 해결하려면 루트가 아닌 사용자를 사용하여 Docker 컨테이너를 실행해야 합니다. 이렇게 하면 시스템 보안이 강화되고 Docker를 사용할 때 보안이 향상됩니다.

Docker에 사용자를 추가하는 방법은 무엇입니까?

Docker 런타임은 기본적으로 루트 사용자로 설정됩니다. 루트가 아닌 사용자를 기본 사용자로 지정해야 하는 경우 다음 단계를 따라야 합니다.

1단계: 루트가 아닌 사용자 만들기

새로운 루트가 아닌 사용자를 생성하고 로컬 루트 사용자를 비활성화해야 합니다. 다음 명령을 사용하여 새 사용자를 생성할 수 있습니다.

$ sudo adduser <username>
로그인 후 복사

이 명령은 새 사용자의 사용자 이름을 으로 지정합니다. 그런 다음 프롬프트에 따라 비밀번호와 기타 정보를 입력하여 새 사용자를 만듭니다.

2단계: docker 그룹에 새 사용자 추가

이제 루트가 아닌 새 사용자를 생성했지만 이 사용자가 Docker 소켓에 액세스할 수 있도록 Docker 그룹에도 추가해야 합니다. 다음 명령을 사용하여 사용자를 docker 그룹에 추가할 수 있습니다.

$ sudo usermod -aG docker <username>
로그인 후 복사

이 명령은 새 사용자를 docker 그룹에 추가합니다. 이 명령은 루트 사용자로 실행해야 한다는 점에 유의하는 것이 중요합니다.

3단계: Docker 데몬 다시 시작

다음으로 새 사용자가 Docker 소켓에 액세스할 수 있도록 Docker 데몬을 다시 시작해야 합니다. 다음 명령을 사용하여 Docker 데몬을 다시 시작할 수 있습니다.

$ sudo systemctl restart docker
로그인 후 복사

이 명령은 Docker 데몬을 다시 시작하고 새 사용자가 Docker 소켓에 액세스할 수 있도록 합니다.

4단계: 새 사용자를 사용하도록 Docker 서비스 구성

이제 Docker에 대한 새 사용자를 추가했지만 해당 사용자를 사용하도록 Docker 서비스도 구성해야 합니다. 다음 명령을 사용하여 Docker 시스템 서비스를 편집할 수 있습니다.

$ sudo vim /etc/systemd/system/multi-user.target.wants/docker.service
로그인 후 복사

이 명령은 편집을 위해 Docker 시스템 서비스 파일을 엽니다. 파일에서

ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock
로그인 후 복사

ExecStart=/usr/bin/dockerd --group docker -H fd:// --containerd=/run/containerd/containerd.sock
로그인 후 복사

로 수정해야 합니다. 이 수정은 docker 그룹을 사용하도록 Docker 서비스를 구성합니다. 파일을 저장하고 닫은 후 Docker 시스템 서비스를 다시 로드해야 합니다.

$ sudo systemctl daemon-reload
$ sudo systemctl restart docker
로그인 후 복사

이제 루트가 아닌 사용자를 기본 사용자로 성공적으로 지정했으며 Docker 컨테이너를 실행할 수 있습니다.

요약

Docker는 루트 사용자를 사용하여 컨테이너를 실행하기 위한 기본 설정이므로 보안 문제가 있을 수 있습니다. 따라서 Docker에 사용자를 추가하고 루트 사용자를 비활성화하는 방법을 배워야 합니다. 작업 중에 루트가 아닌 새로운 사용자를 생성하여 docker 그룹에 추가하고 마지막으로 이 사용자를 사용하도록 Docker 서비스를 구성했습니다. 이러한 방식으로 우리는 Docker의 보안을 성공적으로 강화하고 애플리케이션과 시스템 리소스를 보호했습니다.

위 내용은 Docker에 사용자를 추가하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 채팅 명령 및 사용 방법
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Docker Swarm 클러스터에 응용 프로그램을 어떻게 배포합니까? Docker Swarm 클러스터에 응용 프로그램을 어떻게 배포합니까? Mar 17, 2025 pm 04:20 PM

이 기사는 응용 프로그램을 Docker Swarm에 배포하고 프로세스 중 준비, 배포 단계 및 보안 조치를 다루는 자세한 내용을 자세히 설명합니다.

Kubernetes 포드, 배포 및 서비스는 무엇입니까? Kubernetes 포드, 배포 및 서비스는 무엇입니까? Mar 17, 2025 pm 04:25 PM

이 기사는 Kubernetes의 포드, 배포 및 서비스를 설명하여 컨테이너화 된 응용 프로그램 관리의 역할을 자세히 설명합니다. 이러한 구성 요소가 응용 프로그램 내에서 확장 성, 안정성 및 통신을 향상시키는 방법에 대해 설명합니다. (159 자)

Kubernetes에서 응용 프로그램을 어떻게 확장합니까? Kubernetes에서 응용 프로그램을 어떻게 확장합니까? Mar 17, 2025 pm 04:28 PM

이 기사는 수동 스케일링, HPA, VPA 및 클러스터 자동 구동기를 사용하여 Kubernetes의 스케일링 응용 프로그램에 대해 설명하며 스케일링 모니터링 및 자동화를위한 모범 사례 및 도구를 제공합니다.

Docker Swarm에서 서비스를 어떻게 관리합니까? Docker Swarm에서 서비스를 어떻게 관리합니까? Mar 17, 2025 pm 04:22 PM

기사는 Docker Swarm의 관리 서비스 관리에 대해 논의하고 다운 타임없이 생성, 스케일링, 모니터링 및 업데이트에 중점을 둡니다.

Docker Swarm에서 롤링 업데이트를 구현하려면 어떻게해야합니까? Docker Swarm에서 롤링 업데이트를 구현하려면 어떻게해야합니까? Mar 17, 2025 pm 04:23 PM

이 기사는 Docker Swarm에서 롤링 업데이트를 구현하여 다운 타임없이 서비스를 업데이트합니다. 서비스 업데이트, 업데이트 매개 변수 설정, 진행 상황 모니터링 및 원활한 업데이트 보장을 다룹니다.

Kubernetes에서 배포를 어떻게 관리합니까? Kubernetes에서 배포를 어떻게 관리합니까? Mar 17, 2025 pm 04:27 PM

이 기사는 다양한 도구 및 모범 사례를 사용하여 생성, 업데이트, 스케일링, 모니터링 및 자동화에 중점을 둔 Kubernetes 배포 관리에 대해 설명합니다.

Docker Swarm 클러스터를 어떻게 만드나요? Docker Swarm 클러스터를 어떻게 만드나요? Mar 17, 2025 pm 04:19 PM

기사는 설정, 스케일링 서비스 및 보안 모범 사례를 포함한 Docker Swarm 클러스터 작성 및 관리에 대해 설명합니다.

Docker 인터뷰 질문 : Ace Your DevOps 엔지니어링 인터뷰 Docker 인터뷰 질문 : Ace Your DevOps 엔지니어링 인터뷰 Apr 06, 2025 am 12:01 AM

Docker는 DevOps 엔지니어에게 필수 기술입니다. 1. Docker는 포장 애플리케이션 및 컨테이너에 대한 종속성을 통해 격리 및 휴대 성을 달성하는 오픈 소스 컨테이너화 플랫폼입니다. 2. Docker는 네임 스페이스, 제어 그룹 및 연합 파일 시스템과 함께 작동합니다. 3. 기본 사용에는 컨테이너 생성, 실행 및 관리가 포함됩니다. 4. 고급 사용법에는 DockerCompose를 사용하여 다중 컨테이너 응용 프로그램을 관리하는 것이 포함됩니다. 5. 일반적인 오류에는 컨테이너 고장, 포트 매핑 문제 및 데이터 지속성 문제가 포함됩니다. 디버깅 기술에는 로그보기, 컨테이너 입력 및 자세한 정보보기가 포함됩니다. 6. 성능 최적화 및 모범 사례에는 이미지 최적화, 리소스 제약 조건, 네트워크 최적화 및 Dockerfile 사용을위한 모범 사례가 포함됩니다.

See all articles