Возможности Docker | Docker Capabilities

Аватар автора
Возможности Docker | Docker Capabilities В этом видео разберём, что такое Linux Capabilities в Docker и как они помогают управлять правами доступа процессов к ядру системы. Вы узнаете: — почему запускать контейнеры с полными правами root — небезопасно — какие capabilities доступны по умолчанию и как они ограничивают привилегии даже внутри root-контейнера — ключевые возможности: CAP_SYS_LOCK, CAP_NET_ADMIN, CAP_SYS_MODULE, CAP_SYS_RAWIO, CAP_SYS_NICE, CAP_SYS_TIME, CAP_SYS_TTY_CONFIG, CAP_AUDIT_CONTROL — команды для управления capabilities: getcap, setcap, getpcaps, capsh — как использовать флаги --cap-add и --cap-drop при запуске контейнера (docker run) — практический пример: запрет CAP_CHOWN — попытка выполнить chown или useradd завершится ошибкой — как отключить setuid / setgid через --cap-drop для усиления безопасности — проверка активных capabilities через cat /proc/self/status --- ⚠️ Важная информация о переводе Этот перевод на русский язык — мой личный любительский некоммерческий проект. Я перевёл данный курс по собственной инициативе с помощью локального ИИ (перевод + озвучка с клонированием моего голоса), чтобы сделать этот полезный материал доступным для русскоязычного сообщества. Все права на оригинальный контент принадлежат авторам курса. Если вы являетесь правообладателем и хотите связаться со мной — напишите в комментариях.

0/0


0/0

0/0

0/0

0/0