如果存在由root运行的命令,如何检查Docker映像

时间:2019-02-19 14:52:42

标签: docker openshift

我正在运行openshift,它不允许docker容器以root身份运行命令。

是否有一种简单的方法来检查自定义Docker映像是否具有由root用户运行的命令?

1 个答案:

答案 0 :(得分:1)

您确定这是正确的,docker不在乎VM内发生的事情,而root命令只能破坏其自身的VM。

那表示您可以在图像上打开外壳并进行一些检查

docker run -it gregclinker/boot-docker:1.0.3 /bin/sh

那么你可以做:

ps -ef 

检查正在运行的任何后台进程,等等。