主 题:关于探针安全问题,你们为什么不考虑docker呢? 之前没考虑到的可以来看看了。
发 布 者:随便起个名字
标签分类: 技术
时 间:2026-09-03 22:55:53
内容预览:看你们说komari添加这个功能那个功能,我还是发一下吧。https://github.com/hzct1233/docker-build-and-push/blob/main/komari/agent/Dockerfilehttps://github.com/hzct1233/docker-build-and-push/blob/main/.github/workflows/komari-agent-build-and-push.ymlhttps://hub.docker.com/r/hzct123/komaricompose配置文件,基础镜像用的google distroless,没有root权限,没有shell环境。 komari作者的基础镜像是alpine,有完整的shell环境。services: komari-agent: image: hzct123/komari:agent container_name: komari-agent network_mode: host restart: always 开机启动 pull_policy: always 可选:始终拉取最新镜像 user: 65532:65532 可选:避免和其他容器或软件同用户 cap_drop: - ALL cap_add: - NET_RAW volumes: - ./komari-agent:/home/nonroot/komari-agent 主系统设置:chown -R 65532:65532 /完整映射目录/komari-agent 数字需要和user一致,不设置会导致软件没有权限写入持久化文件 - /proc:/host/proc:ro - /etc
直达链接: https://www.nodeseek.com/post-910018-1
 
 
Back to Top