为什么在使用docker名称空间重映射时必须指定用户,以及在/ etc / subuid中放置多个条目的好处是什么?

问题描述

前一段时间,我尝试了docker的用户名称空间重映射功能。我成功完成了此操作,但是现在有一些问题:

  1. 为什么必须在/etc/subuid中指定一个用户,在/etc/subgid文件中指定一个组?条目示例:dockremap:100000:65536

从我的角度来看,docker引擎只需要以下信息,即容器中用户名称空间重映射的起始位置应在结束位置结束,但为什么我需要在主机上指定现有用户在这种情况下,用户{ {1}}?

  1. dockermap文件中提及多个用户有什么好处?示例文件
/etc/subuid

我首先认为这会有所不同,从哪个用户启动docker容器,但就我而言,重映射始终认为文件中提到的第一个条目。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)