フラミナル

考え方や調べたことを書き殴ります。IT技術系記事多め

Docker

【コンテナ要素技術】OverlayFSについて例をまじえて説明します

ここのサイトで紹介されているOverlayFSの理解に時間がかかったので解説します。 コンテナ技術入門 - 仮想化との違いを知り、要素技術を触って学ぼう - エンジニアHub|若手Webエンジニアのキャリアを考える! OverlayFSとは? 試してみる コンテナで考えて…

docker execを正しく理解する【Namespace】

docker exec使ってますか? 起動したコンテナを操作できる素晴らしいコマンドですね。とてもお世話になっています。 ただ、その裏側で何が起こっているのかがわかりづらいので説明します。 コンテナにログインしているわけではない 基礎知識としてNamespace…

コンテナの起動ユーザについて

コンテナの起動ユーザを一般ユーザにすることが大事です。 これはコンテナプロセスがrootで起動している際に乗っ取られると、root相当の行為が行われる場合があるためです。 ではどのようにすればコンテナ(ここではDocker)を一般ユーザで起動できるのかに…