鍍金池/ 問答/Linux  HTML/ 生產(chǎn)環(huán)境容器的運(yùn)行用戶是 root會(huì)有說明問題嗎?

生產(chǎn)環(huán)境容器的運(yùn)行用戶是 root會(huì)有說明問題嗎?

例如用 python 寫了一個(gè)服務(wù)。

python start.py

運(yùn)行用戶是 root 嗎?

如果是,會(huì)存在什么安全隱患嗎?

回答
編輯回答
負(fù)我心

運(yùn)行用戶可以在Dockerfile里面寫,默認(rèn)是root用戶。
用root用戶當(dāng)然有安全隱患,docker最佳實(shí)踐里面推薦用普通用戶(非root)運(yùn)行應(yīng)用程序。

2017年3月13日 00:28