以用户命名空间隔离docker容器的宿主机资源

本文主要介绍如何配置docker的容器资源目录,以及对容器资源进行隔离。

参考网址

[root@mvxl5461 docker]# id apps

uid=1000(apps) gid=1000(apps) groups=1000(apps),1001(docker)


[root@mvxl5461 docker]# `echo apps:1000:1000 > /etc/subuid `
[root@mvxl5461 docker]# cat /etc/subuid 

apps:1000:1000


[root@mvxl5461 docker]# echo apps:1000:1000 > /etc/subgid 
[root@mvxl5461 docker]# cat /etc/subgid 

apps:1000:1000

[root@mvxl5461 docker]# vi /etc/docker/daemon.json

输入一下内容

{
"graph":"/apps/lib/docker",
"userns-remap":"apps:apps"
}


systemctl daemon-reload
systemctl restart docker

最后可以看到的效果如下图所示。






猜你喜欢

转载自blog.csdn.net/wen942467928/article/details/80613966
今日推荐