문제와 목표

root 사용자 실행 위험에서 바꿀 결과와 유지할 기존 동작을 한 문장씩 적습니다. container의 root는 host root와 완전히 같지는 않지만 kernel 취약점과 과도한 capability의 피해 범위를 키우므로 필요한 UID와 capability만 사용해야 합니다.

원인에 맞는 준비

기대 결과와 실제 결과를 나누고 둘이 달라지는 가장 작은 입력·설정·상태를 찾습니다. 확인하지 않은 원인을 사실처럼 단정하지 않습니다. 현재 version의 공식 문서와 실제 설정을 확인하고 대표·경계·실패 사례를 준비합니다. 컨테이너 로그만 보지 않고 inspect, events, stats, health 상태와 호스트 커널 로그를 함께 확인한다.

순서 할 일
1 수정 전 결과와 되돌릴 기준 저장
2 핵심 사실과 맞닿은 한 곳만 변경
3 같은 입력으로 수정 전후 비교

해결 순서와 완료 조건

확인된 원인과 직접 맞닿은 코드나 설정만 우선 수정합니다. 주제와 무관한 추상화나 운영 장치를 함께 추가하지 않습니다. 이미지를 불변 산출물로 만들고 CPU·메모리·PID·파일 크기 제한과 정상 종료 정책을 배포 명세에 둔다. 예상과 다르면 변경을 더 얹지 말고 처음 달라진 값으로 돌아갑니다. 동일 이미지로 재현한 뒤 health, 종료 신호, 볼륨 영속성, 제한 도달 시 동작과 롤백을 검증한다. 주제에 맞는 정상·경계·실패 조건을 다시 실행하고 수정 전 재현 사례가 사라졌는지 확인합니다.

공식 문서와 적용 범위

문서의 기본값과 동작은 version에 따라 달라질 수 있습니다. 현재 version, 실제 적용 설정, 자원 제한과 운영 환경에서 다시 확인합니다.