GNU/Linux >> Belajar Linux >  >> Linux

google-chrome Gagal pindah ke namespace baru

Meskipun ini tidak menjawab pertanyaan Anda, karena Anda tidak dapat menyetel security-opt , ini masih merupakan solusi yang baik untuk orang lain dengan masalah serupa dalam menemukan pertanyaan.

Unduh file chrome.json ini, yang berisi profil keamanan khusus.

Gunakan profil keamanan dengan --security-opt seccomp=path/to/chrome.json atau dengan docker-compose:

# docker-compose.yml
version: '3'
services:
  <service name>:
    #
    # the service configuration
    #
    security_opt:
      - seccomp=<path to downloaded chrome.json>

lihat https://stackoverflow.com/a/53975412/8678740


Setelah meneliti internet secara ekstensif, saya rasa saya menemukan jawabannya:

Sandbox Demi keamanan, Google Chrome tidak dapat menyediakan kotak pasir saat dijalankan di lingkungan berbasis penampung. Untuk menggunakan Chrome di lingkungan berbasis penampung, teruskan tanda --no-sandbox ke chrome yang dapat dieksekusi

Jadi sepertinya tidak ada solusi yang lebih baik daripada --no-sandbox untuk saya, meskipun tidak terlalu aman, ada orang di internet yang mengklaim bahwa masih aman menggunakan "--no-sandbox" saat menjalankannya dalam wadah yang ekstra terlindungi dengan cara apa pun.


Linux
  1. Instal Chrome Gagal Di Ubuntu 12.04?

  2. Buat Ctrl+t Buka Tab Baru (chrome) Saat Di Luar Chrome?

  3. Perintah Pindah Direktori Linux

  1. Bagaimana Cara Memindahkan Kata Sandi Wifi ke Instalasi Baru?

  2. Chrome OS di VM?

  3. Bagaimana cara memindahkan RAID perangkat lunak Linux ke mesin baru?

  1. Bagaimana Memindahkan Semua Konfigurasi Ke Instalasi Baru?

  2. Bagaimana cara keluar jika perintah gagal?

  3. Flask, Nginx, Gunicorn Stack Meluncurkan instance Selenium