backup: 2026-04-17 11:28

This commit is contained in:
Dmitry
2026-04-17 11:28:35 +03:00
commit 21a95ec314
653 changed files with 244637 additions and 0 deletions
@@ -0,0 +1,27 @@
# Docker — Extra (one-screen)
## 1) Непривилегированный пользователь в контейнере
Практика: **не запускать как root** внутри контейнера и не давать лишних привилегий.
Как сделать:
- создать/использовать пользователя в Dockerfile,
- переключиться директивой **USER**.
Пример:
```dockerfile
FROM mariadb
USER 999
```
## 2) Rootless mode и Podman
Docker движется к концепции **rootless-mode** (без root-привилегий для daemon/socket), но это нетривиально (установка бинарей, скрипты, права).
Альтернатива: **Podman**
- rootless и daemonless по умолчанию,
- написан на Go,
- во многом совместим с Docker (в т.ч. Dockerfile),
- есть podman builder (описание сборки на bash),
- большинство docker-команд имеют аналоги.
---
**Source:** [[Docker - Дополнительные знания|Docker - Дополнительные знания]]