มีเคล็ดลับในการสร้างคอนเทนเนอร์นักเทียบท่าที่มีตัวเลือกสิทธิ์หรือไม่?


10

ฉันต้องเพิ่มกฎบางอย่างiptablesในกระบวนการสร้างมันทำให้ฉันมีข้อผิดพลาดเพราะฉันต้องการprivilegeเพื่อให้มีวิธีที่จะได้รอบฉันรู้ว่าไม่มีprivilegeตัวเลือกในbuildหรือฉันสามารถสร้างและภาพโดยไม่เรียกใช้หรือไม่

คำตอบ:


2

มันถือว่าเป็นการปฏิบัติที่ดีขึ้นจากสิ่งที่ฉันเข้าใจในการใช้ความสามารถของเคอร์เนลเฉพาะ

docker run --cap-add NET_ADMIN <image> <command>

คุณควรได้รับสิ่งที่คุณต้องการ คุณอาจต้องเพิ่มSYS_ADMINเช่นกัน


4
ฉันต้องการมันในการสร้างเวลาไม่ได้อยู่ในรันไทม์
Wissam Roujoulah

น่าเสียดายที่คุณต้องเพิ่มการตั้งค่าสถานะเหล่านี้ในระหว่างการใช้งานจริง
แพทริค

1
ในการติดตามดูหัวข้อนี้สำหรับข้อมูลเพิ่มเติมเกี่ยวกับสถานะของคุณลักษณะนี้: github.com/moby/moby/issues/1916
Patrick
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.