![도커 컨테이너의 보안 제한은 호스트의 보안 제한에 의해 제한됩니까?](https://linux55.com/image/75796/%EB%8F%84%EC%BB%A4%20%EC%BB%A8%ED%85%8C%EC%9D%B4%EB%84%88%EC%9D%98%20%EB%B3%B4%EC%95%88%20%EC%A0%9C%ED%95%9C%EC%9D%80%20%ED%98%B8%EC%8A%A4%ED%8A%B8%EC%9D%98%20%EB%B3%B4%EC%95%88%20%EC%A0%9C%ED%95%9C%EC%97%90%20%EC%9D%98%ED%95%B4%20%EC%A0%9C%ED%95%9C%EB%90%A9%EB%8B%88%EA%B9%8C%3F.png)
나에게 호스트가 있다고 가정해보자.최대 잠긴 메모리64kb로 설정:
[root@host]# ulimit -l
64
그리고 아무런 제한 없이 해당 호스트에서 실행되는 Docker 컨테이너는 다음과 같습니다.
[root@container]# ulimit -l
무제한
Docker 컨테이너 내부에서 실행되는 애플리케이션에는 어떤 보안 제한 설정이 적용됩니까?
답변1
내가 말하기 싫은만큼 호스트 ulimit가 승리합니다. 컨테이너는 이 사용자 공간에서 실행되며 다른 프로세스처럼 작동합니다. 동일한 제한이 적용됩니다.