Kush's Wiki

Linux Capabilities

rootユーザーが持つ特権を細分化したもの

Non-root Userへ必要最小限のケイパビリティを割り当てる方法は、Dockerの#Securityベストプラクティスとして紹介されている