我在 Docker 中启用了用户命名空间,试图(我认为)将任何容器使用的任何用户分配给特定的用户。
该用户已被docker创建,并且subuid和subgid中的条目已创建:
dockremap:362144:65536
虽然dockremap
它本身的 ID 为 116,
我希望现在可以将主机中的任何文件绑定到容器,并且只要该文件由dockremap
主机拥有或权限足够开放,容器就能够读取它。与目录相同。
相反,我发现自己必须让某个用户成为文件/文件夹的所有者362144
(这意味着主机上什么都没有,所以ls
、ps
等......只显示数字 ID)。
预计会像这样工作吗?因为我做错了,或者从管理的角度来看,这是一场噩梦。