标签: docker
我们正在使用Docker业务流程工具将多个容器部署到共享框。我们希望允许用户使用Docker exec对其容器运行命令,但我们希望限制他们只访问其容器。有没有办法做到这一点?
例如:
我想到的唯一解决方案是编辑sudoers以通过容器名称限制docker exec,然后尝试限制业务流程工具,以便将用户名称附加到docker容器名称,但这将是很难做到。