4

Dockerfile を作成しました

FROM       ubuntu:latest

親イメージとして。

その後、Dockerfile は、sudo 権限なしで新しいグループとユーザーを作成します。

RUN groupadd -r myappuser -g 433
RUN useradd -u 431 -r -g myappuser -d /opt/myapp -s /bin/false -c "my app user" myappuser

アプリケーションを実行する前に、この新しいものに切り替えます

USER       myappuser

質問: この設定により、イメージがビルドされてコンテナーが実行された後に (例: を使用して) root 権限を再度取得できるようになりdocker exec -itますか?

4

1 に答える 1