diff --git a/labs/lab-01-iam/tutorial/03-verify-iam-setup.md b/labs/lab-01-iam/tutorial/03-verify-iam-setup.md index 73e7525..0e1666f 100644 --- a/labs/lab-01-iam/tutorial/03-verify-iam-setup.md +++ b/labs/lab-01-iam/tutorial/03-verify-iam-setup.md @@ -142,7 +142,7 @@ docker top lab01-test-container ``` Atteso: -- La colonna USER mostra `1000` (non `0`) +- La colonna USER mostra il tuo username corrente (non `root`) --- @@ -181,7 +181,8 @@ Questo è lo stesso principio di IAM in cloud: dai solo i permessi minimi necess Hai completato questo tutorial quando: - [ ] Il container di test gira come utente non-root -- [ ] Tutti e tre i metodi di verifica mostrano lo stesso utente non-root +- [ ] I metodi 1 e 2 mostrano l'utente non-root del container +- [ ] Il metodo 3 mostra l'utente host che ha avviato il container - [ ] Capisci perché INF-01 è importante per la sicurezza --- @@ -198,14 +199,9 @@ grep "user:" docker-compose.yml # Dovrebbe mostrare: user: "1000:1000" ``` -**Problema: `docker top` mostra UID 0** +**Problema: `docker top` mostra "root" o username sbagliato** -Soluzione: Il container potrebbe essere stato configurato con docker-compose. Verifica: - -```bash -# Verifica la direttiva user in docker-compose -grep "user:" docker-compose.yml -``` +Soluzione: Il container è stato avviato come root o da un utente diverso. Verifica con `docker inspect` o riavvia il container correttamente. **Problema: Il test INF-01 fallisce**