2025-11-10
Почему запуск контейнера от имени root — это плохая идея?
Запуск контейнера от имени root представляет собой большой риск безопасности. Обсуждаются возможность получения прав root на хосте при побеге из контейнера, принцип минимальных прав и лучшие практики Dockerfile.