我必须添加一些规则iptables
,在构建过程中它会给我一个错误,因为我需要,privilege
所以有什么方法可以解决它,我知道没有privilege
选项build
,或者我可以在不运行它的情况下构建和映像吗?
答案1
据我了解,使用特定内核功能被认为是更好的实践:
docker run --cap-add NET_ADMIN <image> <command>
应该给你你需要的东西。您可能还需要添加SYS_ADMIN
。
我必须添加一些规则iptables
,在构建过程中它会给我一个错误,因为我需要,privilege
所以有什么方法可以解决它,我知道没有privilege
选项build
,或者我可以在不运行它的情况下构建和映像吗?
据我了解,使用特定内核功能被认为是更好的实践:
docker run --cap-add NET_ADMIN <image> <command>
应该给你你需要的东西。您可能还需要添加SYS_ADMIN
。