タグ

Dockerとcapに関するyassan0627のブックマーク (1)

  • Man page of CAPABILITIES

    Section: Linux Programmer's Manual (7) Updated: 2015-02-01 Index JM Home Page roff page 名前 capabilities - Linux のケーパビリティ (capability) の概要 説明 権限のチェックを行う観点から見ると、伝統的な UNIX の実装では プロセスは二つのカテゴリーに分類できる: 特権 プロセス (実効ユーザーID が 0 のプロセス。ユーザーID 0 は スーパーユーザーや root と呼ばれる) と 非特権 プロセス (実効ユーザーID が 0 以外のプロセス) である。 非特権プロセスでは、プロセスの資格情報 (通常は、実効UID 、実効GID と追加のグループリスト) に基づく権限チェックが行われるのに対し、 特権プロセスでは全てのカーネルの権限チェックがバイパスされる。

    yassan0627
    yassan0627 2021/03/04
    CAP_SYS_ADMINとかの説明
  • 1