[解決済み] 特権的なコンテナと能力
2023-06-30 13:47:47
質問
特権モードでコンテナを実行している場合、そのコンテナはすべてのカーネル機能を備えていますか、それとも個別に追加する必要がありますか。
どのように解決するのですか?
特権モードで実行すると、確かにコンテナにはすべての能力が与えられます。 しかし、コンテナには常に必要最低限の要件を与えておくのがよい習慣です。
このような Docker runコマンドのドキュメント はこのフラグを参照しています。
コンテナの完全な機能 (--privileged)
--privileged フラグはコンテナにすべての機能を与え、デバイス cgroup コントローラーによって強制されるすべての制限も解除します。言い換えれば、コンテナは、ホストができることのほとんどすべてを行うことができます。このフラグは、Docker内でDockerを実行するような、特別なユースケースを可能にするために存在します。
を使用して特定の機能を与えることができます。
--cap-add
フラグで指定できます。参照
man 7 capabilities
を参照してください。リテラル名を使用することもできます。
--cap-add CAP_FOWNER
.
関連
-
[解決済み】エラー "入力デバイスはTTYではありません"
-
[解決済み] Dockerfileの'COPY'と'ADD'コマンドの違いは何ですか?
-
[解決済み] Dockerコンテナの中から、マシンのローカルホストに接続するにはどうすればよいですか?
-
[解決済み] Docker Dockerコンテナからホストへのファイルコピー
-
[解決済み] DockerfileのCMDとENTRYPOINTの違いは何ですか?
-
[解決済み] ホストからDockerコンテナにファイルをコピーする方法は?
-
[解決済み] 古いDockerコンテナを削除する方法
-
[解決済み] Dockerでコンテナを一覧表示する方法
-
[解決済み] Dockerの「expose」と「publish」の違いは何ですか?
-
[解決済み] Linux で非 root プロセスが "特権" ポートにバインドする方法はありますか?
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み] シェルスクリプトによるDockerコンテナ内でのスクリプトの実行
-
[解決済み] ドッカーENVとRUNエクスポートの比較
-
[解決済み] docker-composeで--add-hostやextra_hostsを使用する。
-
[解決済み] Dockerの実行と作成
-
[解決済み] 実行中のすべてのdockerコンテナを再起動するためのコマンド?
-
[解決済み] dockerコンテナにroot以外のユーザーで接続する
-
[解決済み] COMPOSE_HTTP_TIMEOUT のデフォルト値を docker-compose コマンドで上書きする方法
-
[解決済み] RHEL上のDocker CE - Requires: container-selinux >= 2.9
-
[解決済み] デーモンではなく、Docker Cliのみをインストールすることは可能ですか?
-
[解決済み] dockerコンテナのvolumes-fromオプションの'z'フラグとは何ですか?