Capítulo 2. Chamadas de sistema, permissões e capacidades do Linux
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
Na maioria dos casos, os containers rodam dentro de um computador rodando um sistema operacional Linux, e será útil entender alguns dos recursos fundamentais do Linux para que possas ver como eles afetam a segurança e, em particular, como eles se aplicam aos containers. Abordarei chamadas de sistema, permissões baseadas em arquivos e recursos e concluirei com uma discussão sobre escalonamento de privilégios. Se estiveres familiarizado com estes conceitos, podes saltar para o próximo capítulo.
Tudo isto é importante porque os contentores executam processos Linux que são visíveis a partir do anfitrião. Um processo em container usa chamadas de sistema e precisa de permissões e privilégios da mesma forma que um processo normal. Mas os containers nos dão algumas novas maneiras de controlar como essas permissões são atribuídas em tempo de execução ou durante o processo de construção da imagem do container, o que terá um impacto significativo na segurança.
Chamadas de sistema
As aplicações correm no chamado espaço do utilizador, que tem um nível de privilégio inferior ao do kernel do sistema operativo. Se uma aplicação quiser fazer algo como aceder a um ficheiro, comunicar através de uma rede ou mesmo saber a hora do dia, tem de pedir ao kernel que o faça em seu nome. A interface programática que o ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access