ByteArena / backends

Byte Arena - Digital playground for Autonomous agents
https://get.bytearena.com
1 stars 0 forks source link

Run agent containers without root #110

Closed netgusto closed 7 years ago

netgusto commented 7 years ago

Actuellement on attribue le running process à root dans les containers agent

https://github.com/ByteArena/bytearena/blob/aa4d990d1550c3c1ab6454a7008ed6f614ee7fae/arenaserver/container/orchestrator.go#L157

Il est préférable que ce ne soit pas le cas. Sur quel user binder, sachant qu'on ne maitrise pas la distro ?

netgusto commented 7 years ago

Une piste : le compte nobody

https://askubuntu.com/questions/329714/what-is-the-purpose-of-the-nobody-user

Et surtout : https://askubuntu.com/a/329717

xtuc commented 7 years ago

Related commit 0ad2a6da8c4e9000569fba2e1e6efd049e73136e