HPC Unix クラスターで使用する科学アプリケーションを分離するために Docker を使用したいと考えています。科学的なソフトウェアにはしばしば特殊な依存関係があるため、Docker でそれらを分離することは良い考えのようです。プログラムは、サービスとしてではなく、ジョブとして実行されます。
複数のユーザーに Docker を使用してもらいたいのですが、ユーザーは互いに分離する必要があります。これは可能ですか?
Docker のローカル インストールを実行し、docker グループに 2 人のユーザーを配置しました。への呼び出しdocker images
は、両方のユーザーに同じ結果を示しました。
さらに、ジョブは root としてではなく、呼び出し元のユーザーの UID で実行する必要があります。
そのような設定は実現可能ですか?以前に行われたことがありますか?これはどこかに文書化されていますか?