在生产中以root用户身份运行docker容器安全吗?

在生产中以root用户身份运行docker容器安全吗?,docker,Docker,在生产环境中以root用户身份运行docker容器有多安全?这是标准做法还是建议以非root用户身份运行docker容器 编辑: 我的问题假设在docker中以root用户身份运行docker守护程序、docker客户端和应用程序(所有内容都是根docker服务器、客户端和容器中的应用程序)在docker和非docker环境中,以非根用户身份运行更安全、更好。但是,在docker容器中以root用户身份运行至少比直接在主操作系统中以root用户身份运行危险性要小一些,但对于以root用户身份运行

在生产环境中以root用户身份运行docker容器有多安全?这是标准做法还是建议以非root用户身份运行docker容器

编辑:


我的问题假设在docker中以root用户身份运行docker守护程序、docker客户端和应用程序(所有内容都是根docker服务器、客户端和容器中的应用程序)

在docker和非docker环境中,以非根用户身份运行更安全、更好。但是,在docker容器中以root用户身份运行至少比直接在主操作系统中以root用户身份运行危险性要小一些,但对于以root用户身份运行的生产系统来说,肯定是任何有最基本安全顾虑的公司都闻所未闻的。

谢谢Peter,如果我以root用户身份运行docker容器,会对物理主机造成任何伤害吗?这还不够清楚。Docker容器中有一个用户,一个用户执行
Docker
客户端命令,另一个用户运行
Docker
服务器。这三个用户中哪一个是root用户?