DEVOPSTRAINER
Вопросы / Безопасность

Почему считается плохой практикой запускать процессы в контейнере от пользователя root?

Краткий ответ

Контейнер не является полноценной виртуальной машиной. Если процесс внутри контейнера работает от root, то при успешной атаке злоумышленник получает максимальные привилегии внутри контейнера и потенциально может атаковать хостовую систему. Поэтому рекомендуется запускать приложения от непривилегированного пользователя.

Ещё вопросы по теме «Безопасность»

Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →