LINUX
Contenedores sin root
Correr Docker como root es peligroso: una fuga de un contenedor es una fuga como root en el host.
La solución moderna es rootless: el demonio y los contenedores corren con tu usuario normal, sin privilegios. Instalas el modo rootless, y aunque comprometan un contenedor, el atacante solo tiene tu usuario, no root en la máquina.
Podman va aún más lejos y es rootless por diseño. Reducir privilegios en contenedores es de las mejores decisiones de seguridad que puedes tomar.
# los comandos
$ dockerd-rootless-setuptool.sh installcopiar[INFO] Installing rootless docker
$ docker run --rm alpine idcopiaruid=0(root) <- pero mapeado a tu UID en el host
$ podman run --rm alpine cat /proc/self/uid_mapcopiar