搜尋

搜尋結果

LANVIN LUCAS OSSENDRIJVER《10 周年》 獨家精選系列
購物‧時裝
Benjamin・2016-07-29

自 2006 年 起 ,LANVIN 男 裝 設 計 總 監 LUCAS OSSENDRIJVER 就開始設計風格性感且剪裁精湛的男裝系列,過去 10 年來,他始終致力於打造理想的比例和獨特的風格。 他掌舵 LANVIN 男裝十年,以夢幻般的製作工藝游走于 LANVIN 歷史傳承與自身靈感之間,演繹一個又一個優雅精緻的男裝系列。 值此十周年之際,LUCAS OSSENDRIJVER 推出「10 周年」獨家精選系列。 三款運動鞋、一款背包、一款針織衫運和一款 T恤,以黑白雙色詮釋時尚風格與精湛工藝。數目字 10以各種形式、字體和字型出現在該系列單品之上。 一部分代表 10 的數目字以撲克牌或檯球圖案呈現,象徵著速度與機遇。 貫穿在每件單品上的數目字 10,好似幸運符一般,承接著歷史,也預示著充滿創造力的未來。黑色棉質運動衫繡有十隻手指,白色棉質 T 恤各處飾有仿佛隨機印上的「10」字樣。 多口袋黑白棉質提花裝飾背包採用小牛皮和日本尼龍製成,飾有猶如盾徽般密集的幸運數位 10,彰顯品牌的榮耀感。 最後,三款鞋履單品也同樣飾有品牌專為該系列設計的全新圖案梭織棉和絨面小牛皮運動鞋有低幫款、高幫款和便鞋款可供挑選,三種款式均配有著名的硫化鞋底。 以數學而論,10 是前四個自然數之和;它代表著設計創作的前四個階段。 對於 LANVIN 男裝而言,10 這個數目字是最具創意象征性的符號。

Docker 中的非管理員用户 Docker non-root user
科技新知
MacauYeah・2025-03-14

Container USER為何重要 在制作Docker Image的過程中,有時會接觸到 USER 這個設定。這事關到最後的 Docker Container內部運行的那個 user 到底會有什麼權限。大家也要知道,Docker Container 其實也只是一個 Linux 上的程序,也就是如果Container內權限過大,也有機會從 Container 內部存取到 Host上的資料。 一般情況下,Docker Image 預設的 USER 就是 root,最基礎的base image都是一樣。而我們想換,其實也相當簡單,就像Linux上起User一樣,只要經指令RUN adduser xxx 或RUN useradd xxx 也可以在 Docker Image 中創建帳號和 home 資料夾,之後就隨時經USER xxx來切換 實際上是不是這麼簡單 如果你將要Container中執行的程序,是一個binary,平常你在Linux中也是以 nonroot 方式執行,那麼是的,就是那麼簡單。例如你執行系統中的java, node, python,原本在Linux中就已經是誰都可以,那麼你的docker container 也應該沒有難度。 但如果原本的安裝包,預設是由system service來啟動,我們就要花點力氣,看看那個service是怎樣呼叫binary的,然後就一步一步模擬它的做法。例如筆者有打包的codeserver,預設是system service啟動,但它也有提共binary的執行方法,安定好home資料夾後,我們也可以手動啟動。 泛生之檔案權限問題 上述binary的情境之所以簡單,是因為大部份情況下,我們都只對於container 內部運行考慮即可,因為預設投產情況下的運作模式,都是隨時起、隨時刪、隨時砍掉重練,只要container內部運作可以自給自足,就可以了。Docker Swarm的運作也是如此,所以它不預期有的持久化資料權限的問題。 而持久化資料權限的問題,其實早在單個Linux伺服器就已經存在。同一個伺服器中,不同process就有不同的UID,當他們需要共同讀寫某些檔案,就會設定多人權限。同理,當多個Container要共同檔案,也是同樣問題。在討論共享檔案之前,我們先看看預設 Docker Storage Mount 會給我們什麼權限。 如果是bind mount,bind mount的權限預設會是Host內的檔案或者資料夾的權限。 如果Host是root,container內是nonroot,container有機會無法讀寫bind mount內的檔案。 留意權限設置就可以解決問題 如果Host是nonroot,但container 內是root,從container內生成的檔案,Host的nonroot user就無法使用。 Host是nonroot的話就一定無解,Host至少有sudo權限,臨時變成管理員,去修正問題。 如果host和container也是nonroot,但UID不夾,其實也不能交換使用。 跟上述一樣,最後要靠sudo來解決問題。 如果host和container也是root,就沒有權限問題,但就有安全性的風險。 如果是volume mount,就還是看看 mount path 是docker image layer中現有的 path還是新起的path 大部份手動建立的named volume都是root 經docker compose起的named volume滿足以下條件的話,將會是nonroot。 docker image 中的已有該path存在。 named volume未存在,docker compose會把對應path的內容在初次建立時抄到named volume 中。 例如ubuntu24.04中的homeubuntu,存在於docker image中,它的擁有者就是UID 1000,我們經docker compose HOME_VOLUMEhomeubuntu,在HOME_VOLUME建立時,就會是UID 1000。但如果是 NOT_EXISTShomeubuntusomethingNotExists,那麼NOT_EXISTS建立時,也會是root 上述討論的Storage mount是集中在單機情況下,使用HOST OS的本地儲存。若現在的場境是多機共享的share storage,就會更麻煩,還要看看那個share storage本身的屬性。例如常見的Linux NFS,其實有指定的權限,跟NFS的Login權限有關,如果你的process本身對檔案權限很敏感,就請先不要挑戰NFS例如postgresql。 Rootless mode Rootless 模式 Rootless 模式指的是在Host中,執行Container的使用者,不需要是管理員,筆者就常用於開發環境中。投產環境中反而沒有聽過這樣的討論,因為投產環境很少可以讓非管理員去執行這麼重要的環境管理。 雖然只是開發環境,但這像前述的bind mount討論中,如果Host是nonroot,但container 內是root,又或是兩者nonroot,但UID不夾,也會出現權限問題。無腦的將host user加入docker group,只可以讓非管理員可以運行docker,但解決不了權限問題。 真正有條件解決的,可能就會向linux subgroup的方式發展。暫時筆者用得比較順的rootless mode,可以無腦用的,不是docker,是podman。有興趣的朋友可以經podman官網看看教學,它給筆者的感覺就像是自動轉換UID。 podman rootless mode 想看更多 筆者已經將過去的文章重新整理成gitbook,有興趣睇更多的讀者,可以來筆者的gitbook再翻一翻 httpsmacauyeah.github.ioAProgrammerPrepares

2024年3月25日-3月31日
玄學星相
熊神進・2024-03-24

鼠:財運方面,正財運平常,不會有太大的起伏,偏財運尚可,可進行穩健型的投資,有因改善人際關係圈而讓自己花銷較多迹象。身體健康方面五行多順少克,不會有大的問題,總體上還是健康茁壯向上。對于經商的人來說,本周擴大經營範圍會比較順利,可以積極尋找搭檔一起拼搏。預防色欲敗身、桃色糾紛、夫妻反目、意氣用事。 牛:本周應該多出去旅游或者是走動,這樣也有助于提升個人的運勢。工作環境有點風吹草動,先別因爲環境的變動擔心害怕,作出不適當的决定。壓力會加强,你要有面對突發狀况的心理準備,不過身邊還是不乏支持者,包括你的家人和愛侶。建議去做身體檢查,去驗血看看肝功能是否正常,及早打預防針是一個好注意。 虎:本周情緒變化較大,影響運勢。在工作上,謹記樂觀和合作的態度是左右表現好壞的關鍵,太過優柔寡斷或堅持己見都不可行。愛神仍然眷顧著你,讓你沐浴愛河,兩性關係相處融洽,感情平穩幸福,彼此的默契越來越深厚。財運尚可,偏財、正財都會有利可圖。健康上,今周生肖虎的老人和孩子要注意肺部、呼吸道方面的病灾,更要注意摔碰之傷,高險之處慎行慎往。 兔:單身者仍然需要透過拓展社交圈而提升尋得愛侶的機會。人緣甚佳,可以透過人際關係改善工作狀况,令計劃更順利進行。忙碌的工作讓你虛火上升容易發脾氣,建議多飲用蓮子羹達到安神寧神的功效。財運主要來自正財,不要依賴投機活動獲得財富。星期日應留在家中,不宜外出活動,宜多注意個人及財物安全。 龍:學業方麵食印俱現,有時會表現得比較貪玩,隨性, 但好在頭腦聰明靈動,成績不會有明顯退步;身體健康方面需要注意肝膽系統、筋骨方面的損失,行事小心以免多意外傷害。上班族工作期間要認真,同時做好理財工作,减少不必要的應酬。桃花一般,應該好好用心去選擇對象,單身未婚的朋友,表面上看似愛情生活如意,其實苦惱自知。 蛇:部份屬蛇的人身處職場改革中,未免被淘汰,你需要完成主管、老闆賦予的一切任務,讓你壓力大增。忙碌中也許感到孤獨,你很想做自己,奮鬥的期間,你經常不得不委屈自己,忍受不公平對待,目前,你需要給自己的位置好好定位,幷在這個位置裏發展專業知識。部份單身者仍然在愛情的園林中尋尋覓覓,親友的目光及催婚,讓你感到壓力。 馬:今個星期屬馬的人運勢極不理想,有破財之兆,出行時保管好財物、鎖好門窗,不宜進行大的投資。已婚人士在今個星期夫妻爭吵也會變少,情况好轉,未婚人士也可能會遇到生命中的另一半,得到一段沒好浪漫的愛情。正財較爲穩定且呈現上升增長的趨勢,偏財運勢一般,還需自身多多付出一些努力才行。 羊:今個星期宜開展合作、投資、開業、建房等事宜,多能獲利;末來12日則宜守不宜攻,財運較差,情緒容易激動,影響工作效率;對于開車的人士則應當注意交通安全,因沖太歲甲辰易爲外力所傷。駕車外出的時候或者過馬路時須謹慎小心,宜遵守交通規則及留神路面狀况,避免沖紅燈導致交通事故。 猴:職場考核算是很順利,壓力激發你更多的潜能,你的堅持,讓你超常發揮成績很不錯。工作的壓力促進你積極向上的心,給你的上司和老師留下深刻印象,肯定你的適應能力及應變能力。本周健康運勢較差,要注重飲食的營養均衡,不可過度操勞。另因「歸忌」威脅,建議减少、避免探病、吊唁,以免運勢下降。 鶏:愛人的情緒有些反常,比較急躁,容易發脾氣,讓你不好掌控。你很想跟愛侶表達苦悶的感覺,但你却表達了負面情緒,讓彼此的關係進入緊張狀態。老闆、主管的指示反復不定,讓你無所適從,你需要閱讀勵志書籍提升個人的能量,保持强健的體能應對工作上的挑戰及維持穩定的淸晰思維。晚上如果有空,請做一次烟供,非常有意思。 狗:宜以和爲貴,量力而爲必有撥雲見日之時,所有好關係都必須用心經營。客戶脉絡大增對你的財運更爲有利,尤其有利多勞多得的工作,令你收入提升。正財平穩,如果平日行善足够,上天會給你一筆意外之財。身體健康不容樂觀,因爲這星期命遇傷官星會對身體有所損傷,注意防範交通事故,注意出行安全,不要任性妄爲。 猪:今個星期是非比較多,注意處理好和上級、同事之間的關係。同時與客戶謹慎相處,不要衝動行事,忍讓爲先,恐防小人暗害,工作以外的閑事勿管。做生意的屬猪之人則注意有合同合約上的糾紛出現,應該做好法律方面的知識準備,謹防對方暗中設下陷阱。風水助運物:錢到家一套,挂在家裏的客廳。