


Adakah anda memerlukan kebenaran root untuk menggunakan docker?
Menggunakan docker memerlukan keizinan root. pengguna kepada kumpulan pengguna docker , maka pengguna semasa mempunyai kebenaran untuk mengakses "soket Unix" dan boleh melaksanakan arahan berkaitan docker.
Persekitaran pengendalian tutorial ini: sistem linux7.3, docker versi 19.03, komputer Dell G3.
Adakah anda memerlukan kebenaran root untuk menggunakan docker?
Kebenaran root diperlukan untuk menjalankan docker.
Untuk menyelesaikan masalah pengguna bukan root tidak mempunyai kebenaran untuk menjalankan arahan docker, kaedahnya adalah seperti berikut:
Kaedah 1:
Gunakan sudo untuk mendapatkan hak pentadbir dan jalankan arahan docker, kaedah ini mempunyai banyak batasan apabila melaksanakan arahan docker melalui skrip
Kaedah 2:
Apabila daemon docker dimulakan , ia akan diberi nama secara lalai Beri kebenaran kumpulan pengguna docker untuk membaca dan menulis soket Unix Oleh itu, selagi anda mencipta kumpulan pengguna docker dan menambah pengguna semasa kepada kumpulan pengguna docker, pengguna semasa akan mempunyai kebenaran. untuk mengakses soket Unix, dan kemudian anda boleh melaksanakan arahan berkaitan docker
sudo groupadd docker #添加docker用户组 sudo gpasswd -a $USER docker #将登陆用户加入到docker用户组中 newgrp docker #更新用户组
Pengetahuan lanjutan:
Daemon docker mempunyai keizinan root, iaitu , pengguna yang menjalankan daemon docker masih root. Kita perlu membuat pembetulan berikut:
Iaitu, kita perlu memasang docker di bawah pengguna bukan root dan mulakan daemon docker ini dipanggil "RootLess" "model. Boleh dipasang tetapi terdapat prasyarat: mod "RootLess" telah diperkenalkan sebagai ciri percubaan dalam Docker Engine v19.03 dan tersedia secara rasmi bermula dengan Docker Engine v20.10.
Prasyarat
Newuidmap dan newgidmap tools shadow-utils perlu dipasang, iaitu, mengkonfigurasi /etc/subuid dan /etc/subuid di atas memerlukan sokongan kedua-dua alatan ini. Sebelum pemasangan, gunakan yum list install shadow-utils untuk mengesahkan sama ada ia telah dipasang atau disertakan dengan sistem pengendalian Jika ia wujud, jangan pasangkannya, tetapi konfigurasi dalam langkah ketiga diperlukan.
Langkah 1: Tambah sumber pemasangan pakej perisian, yang mengandungi shadow-utils46-newxidmap
curl -o /etc/yum.repos.d/vbatts-shadow-utils-newxidmap-epel-7.repo https://copr.fedorainfracloud.org/coprs/vbatts/shadow-utils-newxidmap/repo/epel-7/vbatts-shadow-utils-newxidmap-epel-7.repo
Langkah 2: yum install -y shadow-utils46-newxidmap
Langkah 3: Ubah suai parameter sistem user.max_user_namespaces = 28633 dalam fail /etc/sysctl.conf Selepas pengubahsuaian selesai, laksanakan perintah sysctl --system untuk menjadikan parameter berkuat kuasa.
echo user.max_user_namespaces=28633 >> /etc/sysctl.d/userns.conf; sudo sysctl -p /etc/sysctl.d/userns.conf; echo user.max_user_namespaces=28633 >> /etc/sysctl.d/userns.conf; sudo sysctl -p /etc/sysctl.d/userns.conf;
Nilai lalai parameter ini ialah 0, yang bermaksud pengguna sistem pengendalian tidak dibenarkan mempunyai ruang subuid. Selepas operasi di atas selesai, gunakan perintah sysctl --all --pattern user_namespaces untuk mengesahkan keputusan pengubahsuaian.
Pembelajaran yang disyorkan: "tutorial video buruh pelabuhan"
Atas ialah kandungan terperinci Adakah anda memerlukan kebenaran root untuk menggunakan docker?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Empat cara untuk keluar dari Docker Container: Gunakan Ctrl D di terminal kontena masukkan perintah keluar di terminal kontena Gunakan Docker Stop & lt; container_name & gt; Perintah Gunakan Docker Kill & lt; container_name & gt; Perintah di terminal tuan rumah (keluar kuasa)

Anda boleh menanyakan nama kontena Docker dengan mengikuti langkah -langkah: Senaraikan semua bekas (Docker PS). Tapis senarai kontena (menggunakan arahan grep). Mendapat nama kontena (terletak di lajur "Nama").

Kaedah untuk menyalin fail ke tuan rumah luaran di Docker: Gunakan arahan CP Docker: Jalankan Docker CP [Options] & lt; Container Path & GT; & lt; PATH HOST & GT;. Menggunakan jumlah data: Buat direktori pada tuan rumah, dan gunakan parameter -V parameter untuk memasang direktori ke dalam bekas apabila membuat bekas untuk mencapai penyegerakan fail bidirectional.

Cara memulakan semula bekas Docker: Dapatkan ID Container (Docker PS); Hentikan bekas (Docker Stop & lt; container_id & gt;); Mulakan bekas (Docker Start & lt; container_id & gt;); Sahkan bahawa permulaan semula berjaya (Docker PS). Kaedah lain: Docker mengarang (Docker-Compose Restart) atau Docker API (lihat Dokumentasi Docker).

Proses memulakan MySQL di Docker terdiri daripada langkah -langkah berikut: Tarik imej MySQL untuk membuat dan memulakan bekas, tetapkan kata laluan pengguna root, dan memetakan sambungan pengesahan port Buat pangkalan data dan pengguna memberikan semua kebenaran ke pangkalan data

Langkah -langkah untuk mengemas kini imej Docker adalah seperti berikut: Tarik tag imej terkini imej baru memadam imej lama untuk tag tertentu (pilihan) mulakan semula bekas (jika diperlukan)

Kaedah Melihat Proses Docker: 1. Docker CLI Command: Docker PS; 2. Systemd CLI Command: Sistem Status SistemCTL; 3. Docker mengarang arahan CLI: Docker-Compose PS; 4 Proses Explorer (Windows); 5. /Direktori Proc (Linux).

Anda boleh beralih ke sumber cermin domestik. Langkah -langkah adalah seperti berikut: 1. Edit fail konfigurasi /etc/docker/daemon.json dan tambahkan alamat sumber cermin; 2. Selepas menyimpan dan keluar, mulakan semula perkhidmatan Docker Sudo SystemCtl Docker untuk meningkatkan kelajuan muat turun dan kestabilan imej.
