Jadual Kandungan
Adakah anda memerlukan kebenaran root untuk menggunakan docker?
Rumah Operasi dan penyelenggaraan Docker Adakah anda memerlukan kebenaran root untuk menggunakan docker?

Adakah anda memerlukan kebenaran root untuk menggunakan docker?

Jun 27, 2022 am 10:33 AM
docker

Menggunakan docker memerlukan keizinan root. pengguna kepada kumpulan pengguna docker , maka pengguna semasa mempunyai kebenaran untuk mengakses "soket Unix" dan boleh melaksanakan arahan berkaitan docker.

Adakah anda memerlukan kebenaran root untuk menggunakan docker?

Persekitaran pengendalian tutorial ini: sistem linux7.3, docker versi 19.03, komputer Dell G3.

Adakah anda memerlukan kebenaran root untuk menggunakan docker?

Kebenaran root diperlukan untuk menjalankan docker.

Untuk menyelesaikan masalah pengguna bukan root tidak mempunyai kebenaran untuk menjalankan arahan docker, kaedahnya adalah seperti berikut:

Kaedah 1:

Gunakan sudo untuk mendapatkan hak pentadbir dan jalankan arahan docker, kaedah ini mempunyai banyak batasan apabila melaksanakan arahan docker melalui skrip

Kaedah 2:

Apabila daemon docker dimulakan , ia akan diberi nama secara lalai Beri kebenaran kumpulan pengguna docker untuk membaca dan menulis soket Unix Oleh itu, selagi anda mencipta kumpulan pengguna docker dan menambah pengguna semasa kepada kumpulan pengguna docker, pengguna semasa akan mempunyai kebenaran. untuk mengakses soket Unix, dan kemudian anda boleh melaksanakan arahan berkaitan docker

sudo groupadd docker     #添加docker用户组
sudo gpasswd -a $USER docker     #将登陆用户加入到docker用户组中
newgrp docker     #更新用户组
Salin selepas log masuk

Pengetahuan lanjutan:

Daemon docker mempunyai keizinan root, iaitu , pengguna yang menjalankan daemon docker masih root. Kita perlu membuat pembetulan berikut:

Adakah anda memerlukan kebenaran root untuk menggunakan docker?

Iaitu, kita perlu memasang docker di bawah pengguna bukan root dan mulakan daemon docker ini dipanggil "RootLess" "model. Boleh dipasang tetapi terdapat prasyarat: mod "RootLess" telah diperkenalkan sebagai ciri percubaan dalam Docker Engine v19.03 dan tersedia secara rasmi bermula dengan Docker Engine v20.10.

Prasyarat

Newuidmap dan newgidmap tools shadow-utils perlu dipasang, iaitu, mengkonfigurasi /etc/subuid dan /etc/subuid di atas memerlukan sokongan kedua-dua alatan ini. Sebelum pemasangan, gunakan yum list install shadow-utils untuk mengesahkan sama ada ia telah dipasang atau disertakan dengan sistem pengendalian Jika ia wujud, jangan pasangkannya, tetapi konfigurasi dalam langkah ketiga diperlukan.

Langkah 1: Tambah sumber pemasangan pakej perisian, yang mengandungi shadow-utils46-newxidmap

curl -o /etc/yum.repos.d/vbatts-shadow-utils-newxidmap-epel-7.repo https://copr.fedorainfracloud.org/coprs/vbatts/shadow-utils-newxidmap/repo/epel-7/vbatts-shadow-utils-newxidmap-epel-7.repo
Salin selepas log masuk

Langkah 2: yum install -y shadow-utils46-newxidmap

Langkah 3: Ubah suai parameter sistem user.max_user_namespaces = 28633 dalam fail /etc/sysctl.conf Selepas pengubahsuaian selesai, laksanakan perintah sysctl --system untuk menjadikan parameter berkuat kuasa.

echo user.max_user_namespaces=28633 >> /etc/sysctl.d/userns.conf;
sudo sysctl -p /etc/sysctl.d/userns.conf;
echo user.max_user_namespaces=28633 >> /etc/sysctl.d/userns.conf;
sudo sysctl -p /etc/sysctl.d/userns.conf;
Salin selepas log masuk

Nilai lalai parameter ini ialah 0, yang bermaksud pengguna sistem pengendalian tidak dibenarkan mempunyai ruang subuid. Selepas operasi di atas selesai, gunakan perintah sysctl --all --pattern user_namespaces untuk mengesahkan keputusan pengubahsuaian.

Pembelajaran yang disyorkan: "tutorial video buruh pelabuhan"

Atas ialah kandungan terperinci Adakah anda memerlukan kebenaran root untuk menggunakan docker?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Cara keluar dari bekas dengan Docker Cara keluar dari bekas dengan Docker Apr 15, 2025 pm 12:15 PM

Empat cara untuk keluar dari Docker Container: Gunakan Ctrl D di terminal kontena masukkan perintah keluar di terminal kontena Gunakan Docker Stop & lt; container_name & gt; Perintah Gunakan Docker Kill & lt; container_name & gt; Perintah di terminal tuan rumah (keluar kuasa)

Cara memeriksa nama bekas Docker Cara memeriksa nama bekas Docker Apr 15, 2025 pm 12:21 PM

Anda boleh menanyakan nama kontena Docker dengan mengikuti langkah -langkah: Senaraikan semua bekas (Docker PS). Tapis senarai kontena (menggunakan arahan grep). Mendapat nama kontena (terletak di lajur "Nama").

Cara menyalin fail di Docker ke luar Cara menyalin fail di Docker ke luar Apr 15, 2025 pm 12:12 PM

Kaedah untuk menyalin fail ke tuan rumah luaran di Docker: Gunakan arahan CP Docker: Jalankan Docker CP [Options] & lt; Container Path & GT; & lt; PATH HOST & GT;. Menggunakan jumlah data: Buat direktori pada tuan rumah, dan gunakan parameter -V parameter untuk memasang direktori ke dalam bekas apabila membuat bekas untuk mencapai penyegerakan fail bidirectional.

Cara memulakan semula Docker Cara memulakan semula Docker Apr 15, 2025 pm 12:06 PM

Cara memulakan semula bekas Docker: Dapatkan ID Container (Docker PS); Hentikan bekas (Docker Stop & lt; container_id & gt;); Mulakan bekas (Docker Start & lt; container_id & gt;); Sahkan bahawa permulaan semula berjaya (Docker PS). Kaedah lain: Docker mengarang (Docker-Compose Restart) atau Docker API (lihat Dokumentasi Docker).

Cara Memulakan MySQL oleh Docker Cara Memulakan MySQL oleh Docker Apr 15, 2025 pm 12:09 PM

Proses memulakan MySQL di Docker terdiri daripada langkah -langkah berikut: Tarik imej MySQL untuk membuat dan memulakan bekas, tetapkan kata laluan pengguna root, dan memetakan sambungan pengesahan port Buat pangkalan data dan pengguna memberikan semua kebenaran ke pangkalan data

Cara mengemas kini imej Docker Cara mengemas kini imej Docker Apr 15, 2025 pm 12:03 PM

Langkah -langkah untuk mengemas kini imej Docker adalah seperti berikut: Tarik tag imej terkini imej baru memadam imej lama untuk tag tertentu (pilihan) mulakan semula bekas (jika diperlukan)

Cara Melihat Proses Docker Cara Melihat Proses Docker Apr 15, 2025 am 11:48 AM

Kaedah Melihat Proses Docker: 1. Docker CLI Command: Docker PS; 2. Systemd CLI Command: Sistem Status SistemCTL; 3. Docker mengarang arahan CLI: Docker-Compose PS; 4 Proses Explorer (Windows); 5. /Direktori Proc (Linux).

Cara Mengubah Sumber Imej Docker di China Cara Mengubah Sumber Imej Docker di China Apr 15, 2025 am 11:30 AM

Anda boleh beralih ke sumber cermin domestik. Langkah -langkah adalah seperti berikut: 1. Edit fail konfigurasi /etc/docker/daemon.json dan tambahkan alamat sumber cermin; 2. Selepas menyimpan dan keluar, mulakan semula perkhidmatan Docker Sudo SystemCtl Docker untuk meningkatkan kelajuan muat turun dan kestabilan imej.

See all articles