Slide 11
Slide 11 text
dockerグループに所属すればよいのでは?
• dockerグループに所属していると、sudoなしでDockerを使える
• → sudoを使ってないから安心、ではない
• これはroot権限を、パスワードなしで一般ユーザーに与えているのと同じ
• sudoで実行したコマンドなら、最悪でもログが残る
• dockerグループのメンバーがsudoなしで行ったコマンドは履歴に残らない
• 攻撃用コンテナを起動して、後でコンテナを削除すると、痕跡すら残らない
• やばい
• sudoレスdockerは、より危険なだけなので非推奨
• 開発者がdockerコマンドを実行できるようにしないと開発できないけ
ど、それは全員にホストのroot配ってるのと同じ
• → そこでPodman
11