容器安全 - 以只读方式运行容器
作者:互联网
- 以只读的方式运行镜像
$ podman run --rm -it --name readonly --read-only --tmpfs=/run --tmpfs=/tmp registry.access.redhat.com/rhel7.6 bash
- 确认除了临时目录可以写,其他目录都是只读。
[root@6143a65c9666 /]# mkdir /newdir
mkdir: cannot create directory '/newdir': Read-only file system
[root@6143a65c9666 /]# mkdir /run/newdir
[root@6143a65c9666 /]#
[root@6143a65c9666 /]# mkdir /tmp/newdir
标签:6143a65c9666,容器,run,只读,--,mkdir,newdir,root,运行 来源: https://blog.csdn.net/weixin_43902588/article/details/121308374