RU

Root в контейнере — это root на хосте? Разбираю важные особенности прав доступов в контейнерах Docker/Podman

Если назначить файлу владельца root на хосте — будет ли это тот же самый root внутри контейнера? Если на хосте существует пользователь gtosss — можно …

DockerPodmanLinuxUIDGIDuser namespacebind mountSELinuxrootlessконтейнеры
Habr
RU

SELinux — Быстрый онбординг: типы, атрибуты, домены, политики и утилиты на практике

В статье пойдет речь о SELinux. Главная моя задача — провести быстрый онбординг о том, как работать с политиками доступов. Я хочу показать, что это во…

SELinuxполитики доступаконтекст безопасностиsemanagesesearchaudit2allowrestoreconpodmanконтейнерыLinux security
Habr