16.6. 권한이 있고 권한이 없는 Podman 컨테이너
기본적으로 Podman 컨테이너는 권한이 없으며 예를 들어 호스트에서 운영 체제 일부를 수정할 수 없습니다. 기본적으로 컨테이너는 장치에 대한 제한된 액세스만 허용되기 때문입니다.
다음 목록은 권한 있는 컨테이너의 중요한 속성을 강조합니다. podman run --privileged < image_name> 명령을 사용하여 권한
있는 컨테이너를 실행할 수 있습니다.
- 권한 있는 컨테이너에는 사용자가 컨테이너를 시작할 때 장치에 대한 동일한 액세스 권한이 부여됩니다.
- 권한 있는 컨테이너는 호스트에서 컨테이너를 격리하는 보안 기능을 비활성화합니다. 삭제된 기능, 제한된 장치, 읽기 전용 마운트 지점, Apparmor/SELinux 분리 및 Seccomp 필터는 모두 비활성화되어 있습니다.
- 권한 있는 컨테이너는 해당 컨테이너를 시작한 계정보다 더 많은 권한을 가질 수 없습니다.