Saya belajar Docker, dan saya sangat menyukainya.
Namun, saya tidak mengerti, mengapa buruh pelabuhan membutuhkan hak root untuk membuat wadah, membaca log, dan sebagainya.
Saya sudah membaca beberapa artikel seperti ini
https://docs.docker.com/articles/security/
tetapi semua yang saya lihat ada "buruh pelabuhan membutuhkan hak root, karena dapat memiliki akses ke folder root". Yah, saya tidak akan keberatan menjalankan buruh pelabuhan sebagai non-root dan memberi mereka akses hanya ke folder milik pengguna non-root di sistem luar.
Mengapa itu menjadi masalah?