特権オプションでDockerコンテナを構築するトリックはありますか?


10

にいくつかのルールを追加するiptables必要があります。ビルドプロセスでエラーが発生します。それをprivilege回避する方法はありますか、それにprivilegeオプションがないことを知ってbuildいるか、それを実行せずにビルドしてイメージを作成できますか?

回答:


2

特定のカーネル機能を使用することは、私が理解していることから、より良い実践と考えられています。

docker run --cap-add NET_ADMIN <image> <command>

必要なものが手に入るはずです。また、追加する必要がある場合もありSYS_ADMINます。


4
実行時ではなくビルド時に必要です
Wissam Roujoulah 2017年

残念ながら、実行時にこれらのフラグを追加する必要があります。
Patrick

1
フォローアップとして、この機能のステータスの詳細については、このスレッドを参照してください:github.com/moby/moby/issues/1916
Patrick
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.