क्या विशेषाधिकार के विकल्प के साथ डॉक कंटेनर बनाने की कोई चाल है?


10

मुझे कुछ नियम जोड़ना होगा iptables, बिल्ड प्रोसेस में यह मुझे एक त्रुटि देता है क्योंकि मुझे इसकी आवश्यकता है privilegeताकि इसके आस-पास आने का कोई रास्ता हो, मुझे पता है कि इसमें कोई privilegeविकल्प नहीं है build, या क्या मैं इसे चलाने के बिना निर्माण और छवि बना सकता हूं?

जवाबों:


2

विशिष्ट कर्नेल क्षमताओं का उपयोग करने के लिए मुझे जो समझ में आता है उससे बेहतर अभ्यास माना जाता है:

docker run --cap-add NET_ADMIN <image> <command>

आपको वह मिलना चाहिए जो आपको चाहिए। SYS_ADMINसाथ ही आपको जोड़ना भी पड़ सकता है ।


4
मैं इसे समय में नहीं चलने के निर्माण में चाहता
हूं

दुर्भाग्य से आपको इन झंडों को रनटाइम के दौरान जोड़ना होगा।
पैट्रिक

1
एक अनुवर्ती के रूप में, इस सुविधा की स्थिति के बारे में अधिक जानकारी के लिए इस धागे को देखें: github.com/moby/moby/issues/1916
पैट्रिक
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.