Você pode definir isso com sudoers (comando visudo para edição):
www-data ALL=(ALL:ALL) NOPASSWD:/usr/bin/docker inspect *
O usuário de www-data terá acesso ao binário / usr / bin / docker com argumento inspecionar e outros argumentos para este comando. Este comando não requer senha. Se você não quiser esse comportamento remoto "NOPASSWD:".
Por exemplo:
User can successfully run sudo docker inspect {{container_name}}
User can successfully run sudo docker inspect --help
User can't successfully run sudo docker run {{container}}
User can't successfully run sudo docker inspect without arguments