• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
导航菜单
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx
您的位置:首页 > 服务器 >云计算 > 超级权限容器,权限容器

超级权限容器,权限容器

作者:网友 字体:[增加 减小] 来源:互联网

本文主要包含超级权限,超级权限root,超级权限卡刷包,win10超级管理员权限,超级管理员权限等服务器相关知识,网友希望可以进行参考

超级权限容器,权限容器


..
声明:
本博客欢迎转发,但请保留原作者信息!
博客地址:http://blog.csdn.net/halcyonbaby
新浪微博:@寻觅神迹

内容系本人学习、研究和总结,如有雷同,实属荣幸!

==================

超级权限容器

很多时候容器需要更大的权限,比如以下场景:
1. libvirt容器化
2. 容器内进行kernel module的挂载
3. 容器内进程对Host进行管理、监控
4. 在容器内对host执行命令(进行挂卷、用户创建、软件启停)

主要做法:
使用–privileged关闭大部分安全设置,也可以通过cap_add/cap_remove进行精细控制。
–net=host,让容器与host使用相同的net。
–ipc=net,让容器与host使用相同的ipc。
-v /run:/run ,让容器内与dbus服务进行通信。
-v /:/host,进入其他namespace进行操作。
-v /sys/fs/cgroup:/sys/fs/cgroup,使用selinux或者cgroup。

例子(容器化libvirt):

sudo docker run --rm --privileged --net=host -ti -e 'container=docker' -v /proc/modules:/proc/modules -v /var/lib/libvirt/:/var/lib/libvirt/ -v /sys/fs/cgroup:/sys/fs/cgroup:rw libvirtd

例子(添加kernel模块):

sudo docker run --rm  --privileged foobar /sbin/modprobe PATHTO/foobar-kmod

例子(添加用户):

sudo docker run -ti --privileged -d --net=host -e sysimage=/host -v /:/host -v /dev:/dev -v /run:/run /bin/sh
sudo nsenter --mount=$sysimage/proc/1/ns/mnt -- /sbin/adduser testuser

参考:
http://developerblog.redhat.com/2014/11/06/introducing-a-super-privileged-container-concept/
http://www.projectatomic.io/blog/2014/10/libvirtd_in_containers/

版权声明:本文为博主原创文章,未经博主允许不得转载。

分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 超级权限容器,权限容器

相关文章

  • 首届中国大数据技术沙龙会议邀请函,首届沙龙
  • hadoop 运行jar文件,
  • 安装openstack 时 遇见的一些问题及解决方法!,openstack一些问题
  • hive通过jdbc创建表,分区,桶,hivejdbc
  • Mellanox网卡,使用netperf进行性能测试,mellanoxnetperf
  • HDFS数据完整性,hdfs完整性
  • Hadoop之——分布式集群安装过程简化版,hadoop集群简化版
  • Hadoop学习笔记0005——centos下运行Hadoop实例,centoshadoop
  • HBase,hbase安装
  • Nodejs课堂笔记-第六课 在DynamoDB中如何创建表,nodejsdynamodb

文章分类

  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx

最近更新的内容

    • Zookeeper 在Hadoop中的应用,zookeeperhadoop
    • 大数据学习笔记1--hadoop简介和入门,学习笔记1--hadoop
    • 《2》CentOS7.0+OpenStack+kvm云平台部署—配置Keystone,centos7.0kvm
    • Spark性能优化:数据倾斜调优
    • Spark 基于item和user 的协同过滤实现,sparkitem
    • Docker在Ubuntu的部署实践,dockerubuntu部署
    • Hadoop向HDFS写入、删除、读取文件,
    • 创建GZIP压缩格式的HIVE表,gzip压缩格式hive
    • Mellanox网卡,使用netperf进行性能测试,mellanoxnetperf
    • storm的集群安装与配置,storm集群配置

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有