![我如何全局删除 docker 容器功能?](https://linux22.com/image/728750/%E6%88%91%E5%A6%82%E4%BD%95%E5%85%A8%E5%B1%80%E5%88%A0%E9%99%A4%20docker%20%E5%AE%B9%E5%99%A8%E5%8A%9F%E8%83%BD%EF%BC%9F.png)
我想强制所有docker容器删除特定的能力。
/etc/docker/daemon.json
但是这样配置docker daemon会失败:
{
"cap_drop": ["SYS_CHROOT", "SETFCAP", "SETPCAP", "FOWNER"]
}
我也尝试过把它放在那里cap-drop
,但是总是失败:
unable to configure the Docker daemon with file /etc/docker/daemon.json: the following directives don't match any configuration option: cap_drop
是否有可能强制 docker daemon 全局更改此设置?我还没有在任何地方找到所有全局设置的列表。
答案1
所有可能的配置值的列表/etc/docker/daemon.json
可以在以下位置找到:守护进程 CLI 文档。
显然没有办法cap-drop
使用守护进程设置强制所有容器的设置,因此回答我的问题:你不能。
您必须根据每个容器提供此设置。