本文主要介绍如何配置docker的容器资源目录,以及对容器资源进行隔离。
[root@mvxl5461 docker]# id apps
uid=1000(apps) gid=1000(apps) groups=1000(apps),1001(docker)
[root@mvxl5461 docker]# `echo apps:1000:1000 > /etc/subuid `
[root@mvxl5461 docker]# cat /etc/subuid
apps:1000:1000
[root@mvxl5461 docker]# echo apps:1000:1000 > /etc/subgid
[root@mvxl5461 docker]# cat /etc/subgid
apps:1000:1000
[root@mvxl5461 docker]# vi /etc/docker/daemon.json
输入一下内容
{"graph":"/apps/lib/docker",
"userns-remap":"apps:apps"
}
systemctl daemon-reload
systemctl restart docker
最后可以看到的效果如下图所示。