Есть ли способ ограничить пользователя Linux в Dockerfile, разрешив ему выполнять только некоторые определенные команды?

Есть ли способ ограничить пользователя Linux в Dockerfile, разрешив ему выполнять только некоторые определенные команды?

Я создаю Dockerfile с Fedora в качестве базового образа. Я создал пользователя и хочу, чтобы этому пользователю было разрешено выполнять только основные команды (touch, echo, git). Я уже пробовал изменять файл sudoers и указывать переменную PATH на другую папку, но ни одно из этих решений не сработало. Я также пробовал изменять разрешения команд, chmod 700 /bin/lnно это влияет на все команды, /binа не на эту конкретную, поэтому пользователь не может выполнять никакие команды после этого. Возможно ли это сделать?

Связанный контент