无根容器简析
发布时间:2021-11-03 10:00 所属栏目:53 来源:互联网
导读:无根容器与常规容器相同,区别在于它们不需要root即可形成。无根容器仍处于早期阶段,无根容器出现的原因有很多。 添加新的安全层。 如果容器运行时受到攻击,攻击者将无法获得主机的root特权。 允许多个非特权用户在同一台计算机上运行容器。 允许隔离嵌套
无根容器与常规容器相同,区别在于它们不需要root即可形成。无根容器仍处于早期阶段,无根容器出现的原因有很多。
添加新的安全层。 如果容器运行时受到攻击,攻击者将无法获得主机的root特权。
允许多个非特权用户在同一台计算机上运行容器。
允许隔离嵌套容器。
Linux内核的一项新开发使此方案成为可能,允许无特权的用户创建新的用户空间。 当用户创建并输入新的用户空间时,他将成为该空间的root用户,并获得生成容器所需的大多数特权。
为了允许容器联网,通常创建虚拟以太网设备(VETH)负责联网。 但只有root才有权创建此类设备,主要的解决方案是Slirp和LXC-user-nic。
(编辑:ASP站长网) |
相关内容
网友评论
推荐文章
热点阅读