首页 > 解决方案 > Rootless Podman Containers:并在附加存储上设置安全权限/SELinux

问题描述

我正在阅读关于此的相互矛盾的信息,并希望得到一些澄清。

问题/问题 附加目录作为容器存储的安全权限设置是什么

我认为以下是最安全的。不/

#While as user_1 for example
sudo mkdir /containers/web_server1;
sudo chown user_1:user_1 /containers/web_server1;
sudo chmod 750 /containers/web_server1;

Then set semanage fcontext to container_file_t  for /containers/web_server1

为什么我在书籍和在线教程中看到将权限设置为 777 或 757。我在这里误解了什么?

谢谢

标签: linuxcontainersstorageselinuxpodman

解决方案


推荐阅读