有没有一个技巧可以构建具有特权选项的 docker 容器?

有没有一个技巧可以构建具有特权选项的 docker 容器?

我必须添加一些规则iptables,在构建过程中它会给我一个错误,因为我需要,privilege所以有什么方法可以解决它,我知道没有privilege选项build,或者我可以在不运行它的情况下构建和映像吗?

答案1

据我了解,使用特定内核功能被认为是更好的实践:

docker run --cap-add NET_ADMIN <image> <command>

应该给你你需要的东西。您可能还需要添加SYS_ADMIN

相关内容