CI 系のデーモン (worker として docker コンテナを生やす系のもの)、/var/run/docker.sock の書き込み可能マウントを要求してくるのがすごく気持ち悪いので困る。必要性はわかるんだが。
CI コンテナ専用の docker socket みたいな感じで名前空間を切って隔離できないものなのか?
CI 系のデーモン (worker として docker コンテナを生やす系のもの)、/var/run/docker.sock の書き込み可能マウントを要求してくるのがすごく気持ち悪いので困る。必要性はわかるんだが。
CI コンテナ専用の docker socket みたいな感じで名前空間を切って隔離できないものなのか?
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.