![]() |
1
2
这是不可能的。(一个典型的Dockerfile以root用户的身份完成大部分工作,如果不这样做,它可以轻松完成
真正地 希望您可以将文件的副本放在安全的地方,并在entrypoint脚本期间将其复制回,但是如果我是下游开发人员,并且遇到这种行为,我可能会有点沮丧(这肯定违反了最小意外的原则)。 |
![]() |
2
1
也就是说,如果您只是想防止意外覆盖,就有可能解决这个问题。 我会将ENTRYPOINT链接为您自己的脚本,然后启动您的服务器。但在此之前,它会验证一组组件的完整性,例如server.xml端口和连接器、web.xml等。它可以像生成验证签名并提交给集群验证器一样复杂。例如,如果您在Kubernetes中运行,则可能会有一个编排器列出并验证所有正在运行的容器,它可以验证这些签名,并停止所有不符合要求标准的内容。
|
|
Display_name · 我不知道从哪里获得PuTTY的密码 1 年前 |
![]() |
Dr.PB · 如何使用python-sdk为容器设置UID和GID? 1 年前 |
![]() |
shichen · PHP-FPM+Nginx设置保活导致响应错误? 1 年前 |