docker_practice/security/kernel_capability.md

27 lines
2.2 KiB
Go
Raw Permalink Normal View History

#
[Capability](https://man7.org/linux/man-pages/man7/capabilities.7.html) 是 Linux 内核一个强大的特性,可以提供细粒度的权限访问控制。
Linux 2.2
Web 1024 root `net_bind_service` root
2014-09-05 08:13:28 +00:00
Docker 使
2014-09-22 02:56:15 +00:00
使 Docker sshcronsyslogd
* ssh 访ssh
* cron 使
* Docker
* udevd
2014-09-21 14:07:06 +00:00
*
2014-09-05 08:13:28 +00:00
root
* mount
2014-09-21 14:07:06 +00:00
* 访
* 访
*
root
2014-09-21 14:07:06 +00:00
Docker [](https://github.com/moby/moby/blob/master/oci/caps/defaults.go) 机制,禁用必需功能之外的其它权限。
Docker