Rumah Operasi dan penyelenggaraan Docker Bagaimana untuk menambah pengguna ke docker

Bagaimana untuk menambah pengguna ke docker

Apr 19, 2023 am 09:16 AM

Docker kini merupakan teknologi kontena yang popular, yang membolehkan pembangun membina, menjalankan dan menyelenggara aplikasi dengan mudah. Walau bagaimanapun, apabila menggunakan Docker, anda perlu memberi perhatian kepada isu kebenaran apabila bekas sedang berjalan. Secara lalai, Docker melaksanakan bekas dengan menggunakan pengguna root, yang mungkin menimbulkan risiko keselamatan. Oleh itu, kita perlu belajar cara menambah pengguna ke Docker, iaitu, nyatakan pengguna bukan root sebagai pengguna lalai.

Mengapa menambah pengguna pada Docker?

Keselamatan Docker sangat penting. Terutama apabila kami menggunakan Docker untuk mengehoskan aplikasi pengeluaran, kami mesti berhati-hati kerana bekas aplikasi mungkin membawa maklumat sensitif yang boleh menyebabkan kebocoran data atau rasuah. Jadi, dalam kes ini, kita tidak boleh menjalankan bekas Docker menggunakan pengguna root. Jika tidak, kod hasad dalam mana-mana bekas boleh mengakses sumber sistem pada mesin hos, yang sangat berbahaya.

Jadi, untuk menyelesaikan masalah ini, kita harus menggunakan pengguna bukan root untuk menjalankan bekas Docker. Ini akan meningkatkan keselamatan sistem dan meningkatkan keselamatan kami apabila menggunakan Docker.

Bagaimana untuk menambah pengguna ke Docker?

Waktu jalan Docker ditetapkan kepada pengguna root secara lalai Jika kita perlu menentukan pengguna bukan root sebagai pengguna lalai, kita perlu mengikuti langkah berikut:

Langkah 1: Buat pengguna bukan akar

Kami perlu mencipta pengguna bukan akar baharu dan lumpuhkan pengguna akar tempatan. Kita boleh mencipta pengguna baharu menggunakan arahan berikut:

$ sudo adduser <username>
Salin selepas log masuk

Arahan ini menentukan nama pengguna pengguna baharu sebagai . Kemudian, ikut gesaan untuk memasukkan kata laluan anda dan maklumat lain untuk mencipta pengguna baharu.

Langkah 2: Tambahkan pengguna baharu pada kumpulan docker

Sekarang kami telah mencipta pengguna bukan root baharu, tetapi kami juga perlu menambahkannya pada kumpulan Docker untuk membenarkan Pengguna mengakses Soket Docker. Kita boleh menambah pengguna pada kumpulan docker menggunakan arahan berikut:

$ sudo usermod -aG docker <username>
Salin selepas log masuk

Arahan ini akan menambah pengguna baharu pada kumpulan docker. Adalah penting untuk ambil perhatian bahawa kita mesti menjalankan arahan ini sebagai pengguna root.

Langkah 3: Mulakan semula daemon Docker

Seterusnya, kita perlu memulakan semula daemon Docker untuk membolehkan pengguna baharu mengakses soket Docker. Kita boleh memulakan semula daemon Docker menggunakan arahan berikut:

$ sudo systemctl restart docker
Salin selepas log masuk

Perintah ini akan memulakan semula daemon Docker dan menjadikan soket Docker boleh diakses oleh pengguna baharu.

Langkah 4: Konfigurasikan perkhidmatan Docker untuk menggunakan pengguna baharu

Kini, kami telah menambah pengguna baharu untuk Docker, tetapi kami juga perlu mengkonfigurasi perkhidmatan Docker untuk menggunakan pengguna tersebut. Kita boleh menggunakan arahan berikut untuk mengedit perkhidmatan sistem Docker:

$ sudo vim /etc/systemd/system/multi-user.target.wants/docker.service
Salin selepas log masuk

Arahan ini akan membuka fail perkhidmatan sistem Docker untuk diedit. Dalam fail, kita perlu mengubah suai yang berikut:

ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock
Salin selepas log masuk

kepada:

ExecStart=/usr/bin/dockerd --group docker -H fd:// --containerd=/run/containerd/containerd.sock
Salin selepas log masuk

Pengubahsuaian ini mengkonfigurasi perkhidmatan Docker untuk menggunakan kumpulan docker. Selepas menyimpan dan menutup fail, kami perlu memuatkan semula perkhidmatan sistem Docker:

$ sudo systemctl daemon-reload
$ sudo systemctl restart docker
Salin selepas log masuk

Kini, kami telah berjaya menetapkan pengguna bukan root sebagai pengguna lalai dan boleh menjalankan bekas Docker.

Ringkasan

Docker ialah tetapan lalai untuk menjalankan bekas menggunakan pengguna root, yang mungkin mempunyai masalah keselamatan. Oleh itu, kita harus belajar cara menambah pengguna untuk Docker dan melumpuhkan pengguna root. Semasa operasi, kami mencipta pengguna bukan root baharu, menambahkannya pada kumpulan docker, dan akhirnya mengkonfigurasi perkhidmatan Docker untuk menggunakan pengguna ini. Dengan cara ini, kami berjaya meningkatkan keselamatan Docker dan melindungi aplikasi dan sumber sistem kami.

Atas ialah kandungan terperinci Bagaimana untuk menambah pengguna ke docker. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Bagaimanakah saya menggunakan aplikasi ke kluster Swarm Docker? Bagaimanakah saya menggunakan aplikasi ke kluster Swarm Docker? Mar 17, 2025 pm 04:20 PM

Butiran artikel yang menggerakkan aplikasi ke docker swarm, meliputi penyediaan, langkah penempatan, dan langkah -langkah keselamatan semasa proses.

Apakah pod, penyebaran, dan perkhidmatan Kubernetes? Apakah pod, penyebaran, dan perkhidmatan Kubernetes? Mar 17, 2025 pm 04:25 PM

Artikel ini menerangkan pod, penyebaran, dan perkhidmatan Kubernetes, memperincikan peranan mereka dalam menguruskan aplikasi kontena. Ia membincangkan bagaimana komponen ini meningkatkan skalabiliti, kestabilan, dan komunikasi dalam aplikasi. (159 aksara)

Bagaimanakah saya membuat skala aplikasi di Kubernet? Bagaimanakah saya membuat skala aplikasi di Kubernet? Mar 17, 2025 pm 04:28 PM

Artikel ini membincangkan aplikasi penskalaan di Kubernet menggunakan skala manual, HPA, VPA, dan AutoScaler kluster, dan menyediakan amalan dan alat terbaik untuk pemantauan dan mengautomasikan skala.

Bagaimana saya menguruskan perkhidmatan di Swarm Docker? Bagaimana saya menguruskan perkhidmatan di Swarm Docker? Mar 17, 2025 pm 04:22 PM

Artikel membincangkan pengurusan perkhidmatan dalam Swarm Docker, memberi tumpuan kepada penciptaan, skala, pemantauan, dan mengemas kini tanpa downtime.

Bagaimana saya melaksanakan kemas kini rolling di Swarm Docker? Bagaimana saya melaksanakan kemas kini rolling di Swarm Docker? Mar 17, 2025 pm 04:23 PM

Artikel ini membincangkan pelaksanaan kemas kini rolling di Swarm Docker untuk mengemas kini perkhidmatan tanpa downtime. Ia meliputi perkhidmatan mengemas kini, menetapkan parameter kemas kini, memantau kemajuan, dan memastikan kemas kini yang lancar.

Bagaimana saya menguruskan penyebaran di Kubernet? Bagaimana saya menguruskan penyebaran di Kubernet? Mar 17, 2025 pm 04:27 PM

Artikel ini membincangkan pengurusan penyebaran Kubernet, memberi tumpuan kepada penciptaan, kemas kini, skala, pemantauan, dan automasi menggunakan pelbagai alat dan amalan terbaik.

Apakah cara terbaik untuk mengoptimumkan Docker untuk aplikasi latency rendah? Apakah cara terbaik untuk mengoptimumkan Docker untuk aplikasi latency rendah? Mar 14, 2025 pm 02:00 PM

Artikel ini membincangkan strategi untuk mengoptimumkan Docker untuk aplikasi latency rendah, yang memberi tumpuan kepada meminimumkan saiz imej, menggunakan imej asas ringan, dan menyesuaikan peruntukan sumber dan tetapan rangkaian.

Bagaimana saya mengoptimumkan imej Docker untuk saiz dan prestasi? Bagaimana saya mengoptimumkan imej Docker untuk saiz dan prestasi? Mar 14, 2025 pm 02:14 PM

Artikel membincangkan mengoptimumkan imej Docker untuk saiz dan prestasi menggunakan pelbagai peringkat membina, imej asas yang minimum, dan alat seperti Docker Scout dan Dive.

See all articles