Docker特权控制 --privileged --cap-add --cap-drop
发布时间:2020-12-16 03:50:38 所属栏目:安全 来源:网络整理
导读:docker使用--privileged --cap-add --cap-drop来控制容器的权限,能控制哪些权限,是怎样实现的? 首先,caplist有两个基准范围: 默认Cap集合 src/oci/default_linux.gos.Process.Capabilities = []string{ "CAP_CHOWN","CAP_DAC_OVERRIDE","CAP_FSETID","C
docker使用--privileged --cap-add --cap-drop来控制容器的权限,能控制哪些权限,是怎样实现的? 首先,caplist有两个基准范围: 默认Cap集合
最大Cap集合
如果是--privileged启动,那么你就获得最大的cap,如果不是,就根据--cap-add和--cap-drop ++-- 参考(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |