Какой доступ контейнер имеет к ядру хоста и чем опасен режим --privileged?
Краткий ответ
Все контейнеры работают на общем ядре хоста — отдельного ядра у контейнера нет. --privileged снимает почти все ограничения: контейнер получает полный доступ к ядру и устройствам хоста.
Готовишься к DevOps-собеседованию? Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа. Открыть тренажёр →