비루트(non-root) 사용자 동작
비루트(non-root) 사용자 동작
컨테이너 정의에서 비루트 사용자를 지정하면, Amazon ECS가 자동으로 Amazon EBS 볼륨을 그룹 기반 권한으로 구성해서 해당 사용자가 볼륨에 읽고 쓸 수 있게 해줘요. 볼륨은 다음과 같은 특성으로 마운트됩니다.
출처: 문서
본문
컨테이너 정의에서 비루트 사용자를 지정하면, Amazon ECS가 Amazon EBS 볼륨을 그룹 기반 권한으로 자동 구성하여 지정된 사용자가 볼륨을 읽고 쓸 수 있게 합니다. 볼륨은 다음 특성으로 마운트됩니다.
- 볼륨은 root 사용자와 root 그룹이 소유합니다.
- 그룹 권한은 읽기·쓰기 접근이 허용되도록 설정됩니다.
- 비루트 사용자는 볼륨에 접근할 수 있도록 적절한 그룹에 추가됩니다.
비루트 컨테이너로 Amazon EBS 볼륨을 사용할 때는 다음 모범 사례를 따르세요.
- 일관된 권한을 보장하려면 컨테이너 이미지 전반에 걸쳐 일관된 사용자 ID(UID)와 그룹 ID(GID)를 사용하세요.
- 컨테이너 이미지에 마운트 지점 디렉터리를 미리 만들고 적절한 소유권과 권한을 설정하세요.
- 개발 환경에서 Amazon EBS 볼륨과 함께 컨테이너를 테스트해서 파일 시스템 권한이 예상대로 동작하는지 확인하세요.
- 같은 태스크의 여러 컨테이너가 볼륨을 공유한다면, 호환되는 UID/GID를 사용하거나 일관된 접근 기대치로 볼륨을 마운트하도록 하세요.
더 알아보기 (Learn more)
- Amazon EBS 볼륨과 태스크 스토리지에 대한 자세한 내용은 AWS 공식 문서를 참고해 주세요.