使用docker需要root權限嗎
使用docker需要root權限,沒有root權限的普通使用者將沒有辦法操作docker;如果沒有root權限,可以利用sudo取得管理員權限,執行docker指令,或是將目前使用者加入docker使用者群組中,那麼目前使用者就有權限存取“Unix socket”,進而也可以執行docker相關指令。
本教學操作環境:linux7.3系統、docker19.03版、Dell G3電腦。
使用docker需要root權限嗎
運行docker需要root權限。
解決非root使用者沒有權限執行docker指令的問題,方法如下:
#方法1:
使用sudo取得管理員權限,執行docker指令,這個方法在透過腳本執行docker指令的時候會有很多限制
方法2:
docker守護程式啟動的時候,會預設賦予名為docker的使用者群組讀寫Unix socket的權限,因此只要建立docker使用者群組,並將目前使用者加入到docker使用者群組中,那麼目前使用者就有權限存取Unix socket了,進而也可以執行docker相關指令
sudo groupadd docker #添加docker用户组 sudo gpasswd -a $USER docker #将登陆用户加入到docker用户组中 newgrp docker #更新用户组
擴充知識:
docker的守護程式是root權限的,也就是執行docker守護程式的使用者仍然是root。我們需要做如下修正:
也就是我們要在非root用戶下安裝docker,並啟動docker守護進程,這種安裝及運行模式被稱為「RootLess ”模式。可以安裝但是存在先決條件:「RootLess」模式是在 Docker Engine v19.03 中作為實驗性功能引入的,從 Docker Engine v20.10 開始提供正式使用。
前置條件
需要安裝newuidmap和newgidmap工具shadow-utils,即設定上文中的/etc/subuid和/etc/subuid需要這兩個工具的支援。安裝之前使用yum list installed shadow-utils確認下是否已經安裝過或者操作系統自帶,如果存在就不要安裝了,但第三步的配置是需要的。
第一步:新增一個軟體包安裝來源,該來源下麵包含shadow-utils46-newxidmap
curl -o /etc/yum.repos.d/vbatts-shadow-utils-newxidmap-epel-7.repo https://copr.fedorainfracloud.org/coprs/vbatts/shadow-utils-newxidmap/repo/epel-7/vbatts-shadow-utils-newxidmap-epel-7.repo
第二步:yum install -y shadow-utils46-newxidmap
#第三步:在/etc/sysctl.conf檔案中修改系統參數user.max_user_namespaces = 28633,修改完成之後執行sysctl --system指令讓參數生效。
echo user.max_user_namespaces=28633 >> /etc/sysctl.d/userns.conf; sudo sysctl -p /etc/sysctl.d/userns.conf; echo user.max_user_namespaces=28633 >> /etc/sysctl.d/userns.conf; sudo sysctl -p /etc/sysctl.d/userns.conf;
此參數預設值是0,即不允許作業系統使用者存在subuid空間。上面的操作完成之後使用sysctl --all --pattern user_namespaces指令驗證修改的結果。
推薦學習:《docker影片教學》
以上是使用docker需要root權限嗎的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

退出 Docker 容器的四種方法:容器終端中使用 Ctrl D 快捷鍵容器終端中輸入 exit 命令宿主機終端中使用 docker stop <container_name> 命令宿主機終端中使用 docker kill <container_name> 命令(強制退出)

可以通過以下步驟查詢 Docker 容器名稱:列出所有容器(docker ps)。篩選容器列表(使用 grep 命令)。獲取容器名稱(位於 "NAMES" 列中)。

Docker 中將文件拷貝到外部主機的方法:使用 docker cp 命令:執行 docker cp [選項] <容器路徑> <主機路徑>。使用數據卷:在主機上創建目錄,在創建容器時使用 -v 參數掛載該目錄到容器內,實現文件雙向同步。

重啟 Docker 容器的方法:獲取容器 ID(docker ps);停止容器(docker stop <container_id>);啟動容器(docker start <container_id>);驗證重啟成功(docker ps)。其他方法:Docker Compose(docker-compose restart)或 Docker API(參考 Docker 文檔)。

在 Docker 中啟動 MySQL 的過程包含以下步驟:拉取 MySQL 鏡像創建並啟動容器,設置根用戶密碼並映射端口驗證連接創建數據庫和用戶授予對數據庫的所有權限

Docker 容器啟動步驟:拉取容器鏡像:運行 "docker pull [鏡像名稱]"。創建容器:使用 "docker create [選項] [鏡像名稱] [命令和參數]"。啟動容器:執行 "docker start [容器名稱或 ID]"。檢查容器狀態:通過 "docker ps" 驗證容器是否正在運行。

在 Docker 中創建容器: 1. 拉取鏡像: docker pull [鏡像名] 2. 創建容器: docker run [選項] [鏡像名] [命令] 3. 啟動容器: docker start [容器名]
