آموزشگاه سانا کلود | یادگیری دواپس و مفاهیم لینوکس
Photo
click to show
click to show
🚨 اجرای کانتینر با کاربر root چه ریسکی داره؟
خیلی از کانتینرها بهصورت پیشفرض با root اجرا میشن.
اما root بودن داخل کانتینر همیشه بیخطر نیست.
اگر کانتینر اشتباه تنظیم شده باشه، مثلاً volume حساس از هاست mount شده باشه یا کانتینر privilege بالا داشته باشه، دسترسی root میتونه ریسک امنیتی رو زیاد کنه.
✅ راه بهتر:
تا جای ممکن کانتینر رو با user غیر root اجرا کنیم:
RUN adduser --disabled-password appuser
USER appuser
یا موقع اجرا:
docker run --user 1000:1000 image-name
📌 جمعبندی:
root بودن کانتینر همیشه فاجعه نیست، ولی در production بهتره اصل حداقل دسترسی رو رعایت کنیم.
امنیت از همین جزئیات شروع میشه 👌
164 ·