¿Hay alguna manera de restringir a un usuario de Linux en un Dockerfile para que solo pueda ejecutar algunos comandos específicos?

¿Hay alguna manera de restringir a un usuario de Linux en un Dockerfile para que solo pueda ejecutar algunos comandos específicos?

Estoy creando un Dockerfile con Fedora como imagen base. Creé un usuario y quiero que este usuario solo pueda ejecutar comandos básicos (touch, echo, git). Ya intenté modificar el archivo sudoers y apuntar la variable PATH a otra carpeta, pero ninguna de estas soluciones funcionó. También intenté cambiar los permisos de los comandos, chmod 700 /bin/lnpero esto afecta a todos los comandos en /binlugar de a ese específico, por lo que el usuario no puede ejecutar ninguno. comando después de eso. ¿Es posible hacer lo?

información relacionada