Paano ka makakalabas sa isang lalagyan ng docker?
Paano ka makakalabas sa isang lalagyan ng docker?

Video: Paano ka makakalabas sa isang lalagyan ng docker?

Video: Paano ka makakalabas sa isang lalagyan ng docker?
Video: #ORASYON #GAYUMA PARA IKAW LAGI NASA ISIPAN HANAP-HANAPIN KA NYA HINDI MAKA WALA SAYO 2024, Mayo
Anonim

Sa pamamagitan ng pag-type ng ctrl+p at ctrl+q pagkatapos ng bawat isa, i-on mo ang interactive na mode sa daemon mode, na nagpapanatili sa lalagyan tumatakbo ngunit nagpapalaya pataas iyong terminal. Maaari mong ilakip ito sa ibang pagkakataon gamit ang docker ilakip, kung kailangan mong makipag-ugnayan sa lalagyan higit pa.

Bukod, paano ako lalabas sa isang lalagyan ng docker?

Para lumabas palabas ng lalagyan ng docker bash shell. Patakbuhin lang ang exit o pindutin ang ctrl-D tulad ng karaniwan mong ginagawa. -P ay maikli para sa --publish-all na opsyon. Ibig sabihin nito docker nai-publish ang anumang EXPOSE port na may docker awtomatikong imahe upang ma-access mo ang port mula sa host.

Alamin din, gaano ka-secure ang isang docker container? Mga lalagyan ng docker ay, bilang default, medyo ligtas ; lalo na kung pinapatakbo mo ang iyong mga proseso bilang hindi privileged na mga user sa loob ng lalagyan . Maaari kang magdagdag ng karagdagang layer ng kaligtasan sa pamamagitan ng pagpapagana ng AppArmor, SELinux, GRSEC, o isa pang naaangkop na hardening system.

Pangalawa, bakit lumabas ang lalagyan ng Docker ko?

ikaw ay karaniwang tumatakbo ang lalagyan sa background sa interactive na mode. Kapag nag-attach ka at lumabas sa lalagyan sa pamamagitan ng CTRL+D (pinakakaraniwang paraan upang gawin ito), tumigil ka ang lalagyan kasi pinatay mo lang ang pangunahing proseso kung saan mo sinimulan ang iyong lalagyan kasama ang itaas na utos. utos sa ang pagtatapos ng iyong script.

Ano ang isang privileged container?

Mga privileged na lalagyan ay tinukoy bilang anuman lalagyan kung saan ang lalagyan uid 0 ay nakamapa sa uid 0 ng host mga lalagyan , ang proteksyon ng host at pag-iwas sa pagtakas ay ganap na ginagawa sa pamamagitan ng Mandatory Access Control (apparmor, selinux), seccomp filter, pag-drop ng mga kakayahan at namespaces.

Inirerekumendang: