Ayrıcalık seçeneğiyle docker kapsayıcı oluşturmak için bir hile var mı?


10

Ben bazı kural eklemek zorunda iptables, çünkü privilegebu yüzden bunu almak için herhangi bir yolu var, çünkü ben hiçbir privilegeseçenek var build, ya da ben inşa etmeden ve görüntü olmadan çalıştırmak ve görüntü olabilir?

Yanıtlar:


2

Belirli çekirdek yeteneklerini kullanmayı anladığımdan daha iyi bir uygulama olarak kabul edilir:

docker run --cap-add NET_ADMIN <image> <command>

İhtiyacınız olanı almalısınız Ayrıca eklemeniz de gerekebilir SYS_ADMIN.


4
çalışma süresi içinde değil inşa süresi istiyorum
Wissam Roujoulah

Ne yazık ki bu bayrakları çalışma zamanı sırasında eklemelisiniz.
Patrick

1
Bir takip olarak, bu özelliğin durumu hakkında daha fazla bilgi için bu konuya bakın: github.com/moby/moby/issues/1916
Patrick
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.