권한 옵션으로 도커 컨테이너를 작성하는 트릭이 있습니까?


10

iptables빌드 프로세스에서 몇 가지 규칙을 추가해야 합니다. 빌드 프로세스에서 문제를 해결할 privilege수있는 방법이 있기 때문에 오류가 발생 합니다.에 privilege옵션 이 없다는 것을 알고 build있거나 실행하지 않고 빌드하고 이미지를 만들 수 있습니까?

답변:


2

특정 커널 기능을 사용하는 것으로 이해하는 것이 더 나은 방법으로 간주됩니다.

docker run --cap-add NET_ADMIN <image> <command>

필요한 것을 얻을 수 있습니다. 또한 추가해야 할 수도 있습니다 SYS_ADMIN.


4
내가하지 런타임에 빌드 시간에 원하는
Wissam Roujoulah

불행히도 런타임 중에 이러한 플래그를 추가해야합니다.
Patrick

1
후속 조치로이 기능의 상태에 대한 자세한 내용은이 스레드를 참조하십시오. github.com/moby/moby/issues/1916
Patrick
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.