Esiste un trucco per costruire un contenitore docker con l'opzione privilegio?


10

Devo aggiungere qualche regola a iptables, nel processo di compilazione mi dà un errore perché ne ho bisogno, privilegequindi c'è un modo per aggirarlo, so che non c'è alcuna privilegeopzione in build, o posso costruire e l'immagine senza eseguirlo?

Risposte:


2

È considerato una pratica migliore da quello che ho capito per usare specifiche capacità del kernel:

docker run --cap-add NET_ADMIN <image> <command>

dovrebbe procurarti ciò di cui hai bisogno. Potrebbe anche essere necessario aggiungere SYS_ADMINanche.


4
lo voglio in tempo di costruzione, non in fase di esecuzione
Wissam Roujoulah,

Sfortunatamente devi aggiungere questi flag durante il runtime.
Patrick,

1
Come follow-up, vedere questa discussione per ulteriori informazioni sullo stato di questa funzione: github.com/moby/moby/issues/1916
Patrick
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.