如何禁止普通用户读取docker中的文件“/ proc / cpuinfo”?

默认情况下,docker中的所有用户都可以读取文件“/ proc / cpuinfo”。 所以任何用户都可以从中获取主机的信息。 我想知道如何禁止普通用户在Docker中读取文件“/ proc / cpuinfo”,或者从中获取任何有用的东西也没关系。 如果我把这个文件改成440,该怎么办?

你想达到什么目的? 为什么你会尝试隐藏cpu信息? 有兴趣的人可以通过发出一个非特权的“cpuid”指令来获得相同的信息,假设x86,但这是最有可能运行的。