OpenChaos am 19. März: Firewalling und rootless Podman in Linux - So gut wie es klingt?
Zum sicheren Betrieb eines Servers gehört,
dass alle Ports der Firewall geschlossen sind und nur bei Bedarf mit einer Regel geöffnet werden.
Wer schon einmal gesehen hat, wie Docker sich in diese Regeln einmischt und dann ggf.
von einer KI ein "privileged: true" empfohlen bekam, bekam ebenfalls spontan Sehnsucht nach dem Betrieb im rootless mode.
Doch so einfach wie das klingt, ist es dann leider doch nicht.