Red Hat Enterprise Linux 7 มีการสนับสนุนอย่างเป็นทางการสำหรับการเรียกใช้คอนเทนเนอร์ Docker และ Red Hat นำเสนอชุดของรูปภาพ Rhel Docker อย่างเป็นทางการ คุณสมบัติที่น่าสนใจของอิมเมจเหล่านี้คือแพ็คเกจสามารถติดตั้งผ่านการสมัครสมาชิกเครือข่าย Red Hat ของโฮสต์โดยไม่ต้องทำการกำหนดค่าใด ๆ ภายในคอนเทนเนอร์
หากต้องการอ้างถึงhttps://access.redhat.com/articles/881893#createimage :
"สำหรับรีลีส Red Hat Docker ในปัจจุบันรูปภาพ RHEL 7 Docker เริ่มต้นที่คุณดึงจาก Red Hat จะสามารถดึงสิทธิ RHEL 7 ที่มีอยู่จากระบบโฮสต์ดังนั้นตราบใดที่โฮสต์ Docker ของคุณสมัครอย่างถูกต้องและที่เก็บข้อมูลนั้น เปิดการใช้งานที่คุณต้องได้รับซอฟต์แวร์ที่คุณต้องการในคอนเทนเนอร์ของคุณ (และมีการเข้าถึงอินเทอร์เน็ตจากโฮสต์ Docker ของคุณ) คุณควรจะสามารถติดตั้งแพคเกจจากคลังซอฟต์แวร์ RHEL 7 ได้ "
ความกังวลของฉันคือกลไกที่ทำให้สิ่งนี้บรรลุผลนั้นค่อนข้างทึบแสง เมื่อเริ่มต้นคอนเทนเนอร์ใหม่ด้วยอิมเมจ rhel7.1 เป็นไปได้ที่จะสามารถรันได้yum install foo
โดยไม่ต้องกำหนดค่าตัวแปรสภาพแวดล้อม HTTP proxy หากไม่มีความเข้าใจในกลไกนี้ผู้ดูแลระบบอาจเป็นที่โปรดปรานของการโต้ตอบที่ไม่รู้จักระหว่างระบบโฮสต์, Docker daemon และการเรียกใช้คอนเทนเนอร์ สิ่งนี้ยังแสดงให้เห็นว่าการแยกตามปกติระหว่างโฮสต์และตู้คอนเทนเนอร์นั้นเป็นไปในทางที่ไม่ปลอดภัย (แม้ว่าจะเป็นแบบที่ไม่เป็นทางการ)
ในการระบุจุด: การสนับสนุนการสมัครสมาชิกนี้ประสบความสำเร็จได้อย่างไรและขึ้นอยู่กับโครงสร้างที่กำหนดเองของ Docker daemon ที่ Red Hat จัดหาผ่านเครือข่ายการสมัครสมาชิกหรือไม่