其他分享
首页 > 其他分享> > 容器安全 - 以只读方式运行容器

容器安全 - 以只读方式运行容器

作者:互联网

OpenShift 4.x HOL教程汇总

  1. 以只读的方式运行镜像
$ podman run --rm -it --name readonly --read-only --tmpfs=/run --tmpfs=/tmp registry.access.redhat.com/rhel7.6 bash
  1. 确认除了临时目录可以写,其他目录都是只读。
[root@6143a65c9666 /]# mkdir /newdir
mkdir: cannot create directory '/newdir': Read-only file system
[root@6143a65c9666 /]# mkdir /run/newdir
[root@6143a65c9666 /]# 
[root@6143a65c9666 /]# mkdir /tmp/newdir

标签:6143a65c9666,容器,run,只读,--,mkdir,newdir,root,运行
来源: https://blog.csdn.net/weixin_43902588/article/details/121308374