使用 Docker 的用户名字空间功能 | Linux 中国

使用 Docker 的用户名字空间功能 | Linux 中国该功能允许主机系统将自身的 uid 和 gid 映射为容器进程中的另一个 uid 和 gid。这对 Docker 的安全性来说是一项巨大的改进。-- Koji Tanaka

有用的原文链接请访问文末的“原文链接”获得可点击的文内链接、全尺寸原图和相关文章。

致谢编译自 | 
https://coderwall.com/p/s_ydlq/using-user-namespaces-on-docker
 
 作者 | Koji Tanaka
 译者 | DarkSun (lujun9972)