容器安全 - 以只读方式运行容器

OpenShift 4.x HOL教程汇总

  1. 以只读的方式运行镜像
$ podman run --rm -it --name readonly --read-only --tmpfs=/run --tmpfs=/tmp registry.access.redhat.com/rhel7.6 bash
  1. 确认除了临时目录可以写,其他目录都是只读。
[root@6143a65c9666 /]# mkdir /newdir
mkdir: cannot create directory '/newdir': Read-only file system
[root@6143a65c9666 /]# mkdir /run/newdir
[root@6143a65c9666 /]# 
[root@6143a65c9666 /]# mkdir /tmp/newdir
上一篇:这7位图灵奖得主,竟然今日才入选ACM Fellow,他们可是程序员“祖师爷”


下一篇:信机acm新生赛 欧几里得距离