在容器(Docker / Kubernetes 等)里设置或允许 root 访问权限,常见做法如下,按场景说明:
大部分镜像默认以 root 启动:
docker run -it ubuntu bash
进入后即为 root:
whoami
# root
即使镜像里设置了非 root 用户:
docker run -it --user root ubuntu bash
docker exec -u root -it 容器名 bash
docker run -it --privileged ubuntu bash
⚠️ 等同于宿主机 root,极不安全
docker run -it \
--cap-add=SYS_ADMIN \
--cap-add=NET_ADMIN \
ubuntu bash
spec:
containers:
- name: app
image: ubuntu
securityContext:
runAsUser: 0
securityContext:
privileged: true
如果容器里已有非 root 用户:
useradd -m admin
passwd admin
usermod -aG sudo admin
或
echo "admin ALL=(ALL) NOPASSWD:ALL" >> /etc/sudoers
✅ 推荐:
securityContext 限制权限❌ 不推荐:
--privilegedrunAsUser: 0 + 宿主挂载如果你能说明:
我可以给你更精确的配置示例。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。