Я строю/развертываю go/golang микро-сервисы на изображениях с нуля.не-привилегированное исполнение FROM scratch
Можно ли указать непривилегированное выполнение на изображении, построенном таким образом - на изображении есть только два файла: исполняемый файл и файл корневого сертификата, поэтому не существует какой-либо концепции привилегии в контейнере.
Я также использую контейнеры только для чтения и --selinux-enabled = true --icc = false --iptables = true, но будет чувствовать себя более теплым и нечетким, если бы знал, что исполняемый файл работает как «общий», не-привилегированный пользователь.
См. Также https://github.com/airdock-io/docker-base/wiki/How-Managing-user -in-docker-container – VonC
Спасибо, сэр, очень ценим! –