搜尋

搜尋結果

9月1日颱風瑪娃最新動向
生活在我城
Trisha・2017-09-01

9月1日台風瑪娃的最新消息,大家可以留意一下 熱帶氣旋警告一號風球仍然懸掛。 在 08 時熱帶風暴 ldquo;瑪娃rdquo; 1716 集結在本澳東南偏東約 600 公里,大致趨向廣東東岸。 預料一號風球將維持一段時間。 上文資料來源地球物理暨氣象局httpwww.smg.gov.mosmglatestWeatherc_satellite.htm 熱 帶 低 氣 壓 瑪 娃 會 在 呂 宋 以 西 海 域 徘 徊 , 移 動 較 為 緩 慢 , 今 日 ( 星 期 五 ) 初 時 與 香 港 仍 有 一 段 距 離 。 預 計 瑪 娃 在 未 來 一 兩 天 增 強 , 並 逐 漸 移 向 廣 東 東 部 至 珠 江 口 一 帶 。 當 瑪 娃 明 顯 向 偏 北 方 向 移 動 並 進 一 步 移 近 廣 東 沿 岸 時 , 天 文 台 會 在 今 日 ( 星 期 五 ) 日 間 考 慮 發 出 一 號 戒 備 信 號 。 預 計 星 期 六 至 星 期 日 廣 東 沿 岸 的 天 氣 會 逐 步 變 壞 , 有 狂 風 大 驟 雨 , 風 勢 逐 漸 增 強 。 市 民 計 劃 週 六 日 活 動 時 , 請 留 意 天 氣 的 可 能 變 化 。 名稱 熱帶低氣壓 瑪娃 日期 2017 年 9 月 1 日 香港時間 05 時 位置 北緯 19.5 度, 東經 118.6 度 即香港之 東南 約 560 公里 中心附近最高持續風速 每小時 55 公里 上文資料來源 香港天文台httpwww.hko.gov.hkwxinfocurrwxtc_gis_c.htm 上文資料來源中央氣象台httptyphoon.nmc.cnweb.html

「山里」推出日式涮涮鍋ShabuShabu
澳城餐飲
LifeMag Editor・2016-01-06

山里的Shabu Shabu日式涮涮鍋 想溫暖過冬嗎?那就快來澳門大倉酒店的 28 樓山里料理享受日本的ShabuShabu涮涮鍋。 ShabuShabu涮涮鍋火鍋是有異於其它的火鍋,它獨特的日式風味,把鹹味或辛辣的蘸醬區分開來。 你所選擇的和牛,如紙一樣的薄,融化在你的嘴裡;嫩嫩的新鮮蔬菜及香菇,加上豆腐及麵條,味道清香撲鼻,在低脂的魚湯裡湧現,然後加入可口的芝麻或清新的柑橘汁調味品,以滿足您的味蕾。 在澳門可以找到如此舒適的日式現代環境,去享受日本傳統的服務,相信「山里」是您的選擇之一。 澳門幣1,980元 23 位用 所有價目須另加收10% 服務費及其他稅項 訂位或諮詢請電 853 8883 5127 郵箱 yamazato@hotelokuramacau.com 星期一休息 高達三小時免費代客泊車鑽石大堂正門(受相關條款及細則約束) 澳門大倉酒店 ▪ 二十八樓 ▪ 「山里」 「澳門銀河trade;」綜合渡假城 ▪ 澳門路氹城 To stay warm on a cold winter day, come and enjoy the Japanese Shabu Shabu at Yamazato ndash; Japanese Fine Dining on the 28th Floor of Hotel Okura Macau. Shabu Shabu is hotpot with a difference; its ingredients and savory or piquant dipping sauces give it a distinctive Japanese flavor that distinguishes it. Choose from a platter heaped with paperthin slices of meltinyourmouth Wagyu beef, fragrant shiitake mushrooms and tender fresh vegetables, tofu and noodles, and swish the morsels to taste, in a simmering and fat reducing dashi broth. Then delight your taste buds by dipping them in your choice of a savory sesame or a bright citrusy sauce. Therersquo;s no better way to warm up a chilly winter night, in comfortable modern surroundings with traditional Japanese service. Yamazato is ready to welcome you, your friends and family for Japanese wintertime cuisine. We offer a dynamic combination of traditional and contemporary Japanese dishes. MOP 1,980 for 23 persons Price is subject to 10 % service charge and applicable tax. For reservations and enquiries 853 8883 5127 Email yamazato@hotelokuramacau.com Opening Hours 12001500 and 17302200 hours Closed on Monday Up to 3hours valet parking main entrance at Diamond lobby Terms amp; conditions apply 28F bull; Hotel Okura Macau Galaxy Macautrade; bull; COTAI bull; Macau www.hotelokuramacau.com

澳門特首選舉再添新人士,參選者曾被判4年入獄?
其他
澳門生活圈・2019-06-17

澳門特首選舉再添2人 眾所周知 特首是整個澳門的中心 處理澳門事務的決策人 澳門未來的發展、經濟 以及民生等一切事務 都與這名ldquo;掌舵人rdquo;緊緊相連 但如何帶領澳門走向更好的未來 就看ldquo;掌舵人rdquo;的個人造化了 日前,我們得知已有2位特首人選 如今,再多2名人士 計劃參選第5屆行政長官選舉 澳門第五屆行政長官選舉將於今年8月舉行 1.第一位參選人 早前,熱門人選的立法會主席賀一誠宣布,初步決定參加第5屆行政長官選舉;並向全國人大常委會申請辭任第13屆全國人大代表。 終於,賀一誠辭任全國人民代表獲得批准,符合澳門特別行政區行政長官的參選資格。 當賀一誠參加第5屆行政長官選舉被認為最熱門的時候,第2位人選出來裏的。 2.第二位參選人 6月7號,一名45歲的投資顧問公司董事梁國洲宣布參選澳門第5屆行政長官選舉;將會按照《行政長官選舉法》規定,預計7月份正式參選。 目前,梁國洲正籌備辦公室及助選團,表示有信心可爭取足夠提名票入閘參選。 對於上述2名參選特首人士 小編曾為大家介紹了一番 相信在大家的心目當中 也有自己的想法 至於最後的結果怎麼樣 決定權還是在大家心中 然而,參選特首人士 被坊間展開議論的時候 突然間再多2名參選人士 到底是何方神聖 如此把握十足 讓我們一探究竟 3.第三位參選人 本月10號,一名經常在澳門街頭展示及散布譴責政府標語的本澳居民許榮聰宣布有意參選第5任行政長官選舉。 許榮聰是繼立法會主席賀一誠、現職投資顧問公司董事梁國洲後,第3位表達參選意願人士。 許榮聰以ldquo;前澳門光明報社長rdquo;的名義,到公共行政大樓向行政長官選舉管理委員會遞信,表達有意參選澳門第5屆行政長官選舉。 他表示,不滿曆屆政府施政,而自己是愛國愛澳人士,過去進行維權活動的經曆使他深知民間疾苦。 許榮聰提出的政綱是「依法治澳,為民作主」,包括為民平反冤案、成立反腐敗辧公室和接待市民辦公室等。不過,他表示,現階段未考慮爭取選委提名。 依法治澳,為民作主 4.第四位參選人 本月17號,第5屆行政長官選舉再多一人計劃參選,一名自稱澳門普通市民的蔡婷婷在今日中午到公共行政大樓遞交參選表格,正式報名參選2019年澳門行政長官選舉。 蔡婷婷多次引述行政長官選管會主席宋敏莉的話,表示所有澳門市民可以參選今屆特首選舉,她考慮一個多月後即按市民期望,表示一定要參選。 蔡婷婷提出的政綱是「捍衛民主自由,打擊貪汙,追求公平公正」。 被問到有否信心獲足夠選委提名,蔡婷婷指信心是有,但結果尚未知,但「一定要打敗貪官!」 蔡婷婷又指工商、勞工界很多人支持她,但問到具體是誰,蔡婷婷笑言「佢識我我唔識佢」。 打擊貪汙 蔡婷婷介紹自己背景時,表示以前做制衣、地盤,生病一段時間後沒有工作。 目前,蔡婷婷主要做義工,家中有4個子女。 有人士翻查紀錄,指蔡婷婷曾因詐騙及收藏贓款罪被判4年入獄,她回應指ldquo;大家都知我系咩嚟,喺監獄坐咗4年半!rdquo; 當蔡婷婷被媒體繼續追問的時候,她表示「唔好問啦,今日系講參選,法院罪成?咪貪汙囉」。 所以,今次參選希望討回公道,主力打擊貪汙。 相關規定 按有關規定,澳門行政長官由年滿40周歲、在澳門通常居住連續滿20年的澳門特別行政區永久性居民中的中國公民擔任。 任期5年,可連任一次。澳門回歸祖國以來,至今共有2名特首,第1位是何厚鏵,第2位是崔世安。 行政長官崔世安於2009年首次當選,明年屆滿。 參選行政長官一位並不是兒戲 要對澳門的民生、經濟 以及居民關注的住屋、交通等等 一切相關事務都需處理好 為市民開辟一條新的道路 現時,已是第4位人士參選特首 最終誰才是適合的人選 大家心中亦有定數 不排除還有人士參選ldquo;掌舵人rdquo; 素材來源:力報、網絡 圖片來源:力報、澳亞衛視、表情包 如有侵權,請聯系我們刪除 版權屬於原作者 編輯撰寫:小嚕

Docker 的非管理員用户 Docker non-root user
科技新知
MacauYeah・2025-03-14

Container USER為何重要 在制作Docker Image的過程中,有時會接觸到 USER 這個設定。這事關到最後的 Docker Container內部運行的那個 user 到底會有什麼權限。大家也要知道,Docker Container 其實也只是一個 Linux 上的程序,也就是如果Container內權限過大,也有機會從 Container 內部存取到 Host上的資料。 一般情況下,Docker Image 預設的 USER 就是 root,最基礎的base image都是一樣。而我們想換,其實也相當簡單,就像Linux上起User一樣,只要經指令RUN adduser xxx 或RUN useradd xxx 也可以在 Docker Image 中創建帳號和 home 資料夾,之後就隨時經USER xxx來切換 實際上是不是這麼簡單 如果你將要Container中執行的程序,是一個binary,平常你在Linux中也是以 nonroot 方式執行,那麼是的,就是那麼簡單。例如你執行系統中的java, node, python,原本在Linux中就已經是誰都可以,那麼你的docker container 也應該沒有難度。 但如果原本的安裝包,預設是由system service來啟動,我們就要花點力氣,看看那個service是怎樣呼叫binary的,然後就一步一步模擬它的做法。例如筆者有打包的codeserver,預設是system service啟動,但它也有提共binary的執行方法,安定好home資料夾後,我們也可以手動啟動。 泛生之檔案權限問題 上述binary的情境之所以簡單,是因為大部份情況下,我們都只對於container 內部運行考慮即可,因為預設投產情況下的運作模式,都是隨時起、隨時刪、隨時砍掉重練,只要container內部運作可以自給自足,就可以了。Docker Swarm的運作也是如此,所以它不預期有的持久化資料權限的問題。 而持久化資料權限的問題,其實早在單個Linux伺服器就已經存在。同一個伺服器中,不同process就有不同的UID,當他們需要共同讀寫某些檔案,就會設定多人權限。同理,當多個Container要共同檔案,也是同樣問題。在討論共享檔案之前,我們先看看預設 Docker Storage Mount 會給我們什麼權限。 如果是bind mount,bind mount的權限預設會是Host內的檔案或者資料夾的權限。 如果Host是root,container內是nonroot,container有機會無法讀寫bind mount內的檔案。 留意權限設置就可以解決問題 如果Host是nonroot,但container 內是root,從container內生成的檔案,Host的nonroot user就無法使用。 Host是nonroot的話就一定無解,Host至少有sudo權限,臨時變成管理員,去修正問題。 如果host和container也是nonroot,但UID不夾,其實也不能交換使用。 跟上述一樣,最後要靠sudo來解決問題。 如果host和container也是root,就沒有權限問題,但就有安全性的風險。 如果是volume mount,就還是看看 mount path 是docker image layer中現有的 path還是新起的path 大部份手動建立的named volume都是root 經docker compose起的named volume滿足以下條件的話,將會是nonroot。 docker image 中的已有該path存在。 named volume未存在,docker compose會把對應path的內容在初次建立時抄到named volume 中。 例如ubuntu24.04中的homeubuntu,存在於docker image中,它的擁有者就是UID 1000,我們經docker compose HOME_VOLUMEhomeubuntu,在HOME_VOLUME建立時,就會是UID 1000。但如果是 NOT_EXISTShomeubuntusomethingNotExists,那麼NOT_EXISTS建立時,也會是root 上述討論的Storage mount是集中在單機情況下,使用HOST OS的本地儲存。若現在的場境是多機共享的share storage,就會更麻煩,還要看看那個share storage本身的屬性。例如常見的Linux NFS,其實有指定的權限,跟NFS的Login權限有關,如果你的process本身對檔案權限很敏感,就請先不要挑戰NFS例如postgresql。 Rootless mode Rootless 模式 Rootless 模式指的是在Host中,執行Container的使用者,不需要是管理員,筆者就常用於開發環境中。投產環境中反而沒有聽過這樣的討論,因為投產環境很少可以讓非管理員去執行這麼重要的環境管理。 雖然只是開發環境,但這像前述的bind mount討論中,如果Host是nonroot,但container 內是root,又或是兩者nonroot,但UID不夾,也會出現權限問題。無腦的將host user加入docker group,只可以讓非管理員可以運行docker,但解決不了權限問題。 真正有條件解決的,可能就會向linux subgroup的方式發展。暫時筆者用得比較順的rootless mode,可以無腦用的,不是docker,是podman。有興趣的朋友可以經podman官網看看教學,它給筆者的感覺就像是自動轉換UID。 podman rootless mode 想看更多 筆者已經將過去的文章重新整理成gitbook,有興趣睇更多的讀者,可以來筆者的gitbook再翻一翻 httpsmacauyeah.github.ioAProgrammerPrepares