docker 非 root,怎么玩 cron?

2021-02-20 08:56:17 +08:00
 ODD10
3428 次点击
所在节点    Docker
27 条回复
ODD10
2021-02-20 16:31:37 +08:00
@BeautifulSoap #20
这个中午看过,那些方案都没试;我直接关了 namespase 。
能用普通用户的用普通用户,然后全上 cap_drop ALL
julyclyde
2021-02-20 16:47:06 +08:00
@mxalbert1996 不适合在容器里有各种原因,cron 是其中之一。你这么坚定就慢慢搞呗,反正麻烦的不是我
BeautifulSoap
2021-02-20 16:49:06 +08:00
@ODD10 那么恭喜你你有可能发现了 Portainer 一个 bug,要么自己看 log 查找 bug 原因上报,要么去 GitHub 发 issue 求助

虽然不知道你打算怎么用 docker,使用 docke 内的 root 用户不会有大安全问题(比谁都注重安全的基于 docker 的各种云服务都能跑 root 用户要不安全早爆炸了),你既然如此顾虑不太着边际的安全问题的话就应该尽量想办法解决 user namespace 问题
2kCS5c0b0ITXE5k2
2021-02-20 16:53:31 +08:00
@ODD10 docker in docker.
mxalbert1996
2021-02-20 19:36:17 +08:00
@julyclyde 哈哈哈,docker 里运行 cron 只要一条命令就够了你居然说麻烦,真是笑死我了。另外关于不适合容器的原因我倒是想听听你的高见。
fatelight
2021-03-15 04:18:09 +08:00
CMD [ "crond" ]
dzdh
2021-03-29 19:33:58 +08:00
@BeautifulSoap 像 es 这种应用就是不允许使用 root 用户跑,拒绝被执行的呢?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/754450

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX