Podman en Producción · Lección 12
¿Qué consideración especial de permisos es importante tener en cuenta al montar un volumen de datos en un contenedor rootless de Podman?
Los permisos del volumen deben ser compatibles con el mapeo de UIDs del user namespace del usuario sin privilegios que ejecuta el contenedor, no con el root real del sistema host
Los volúmenes no pueden usarse bajo ninguna circunstancia en contenedores rootless de Podman
Solo se pueden montar volúmenes de menos de 1MB de tamaño en modo rootless
Requiere que el volumen esté cifrado obligatoriamente antes de poder montarse
Podman en Producción · Lección 12
Completa el código
podman run -v
Revisa: por ejemplo, -v /host/path:/container/path para montar un volumen.
Podman en Producción · Lección 12
¿Por qué un archivo escrito por 'root' dentro de un contenedor rootless en realidad pertenece a un UID sin privilegios en el sistema host, algo importante de entender al inspeccionar los permisos del volumen montado?
Pista: debido al mapeo de user namespaces, el 'root' que escribe dentro del contenedor en realidad corresponde a un UID sin privilegios real en el host; los permisos de los archivos creados en el volumen reflejarán ese mapeo, no el UID de root tradicional (0) del sistema.
✓
¡Lección completada!
Gestión de volúmenes en Podman
0
XP ganado
3
Vidas restantes