较新版本的docker有--cap-add,可以添加哪些CAP?

问题描述 投票:1回答:1

较新版本的docker(我认为1.2及更高版本)具有--cap-add功能。

这样就可以对功能进行细粒度控制,而无需使用--privileged=true打开所有功能。

我用Google搜索了它,但找不到功能列表及其含义。有人可以帮忙吗?

linux docker linux-capabilities
1个回答
0
投票

有趣的是......我用Google搜索了一个小时,但找不到答案。我在这里问这个问题,并在2秒内找到它。

http://man7.org/linux/man-pages/man7/capabilities.7.html

将这些传递给docker时,您需要删除名称中的CAP_。

即允许安装在码头工人的容器内

docker run --cap_add SYS_ADMIN ...
© www.soinside.com 2019 - 2024. All rights reserved.