小编Jul*_*ie 的帖子

--cap-add=NET_ADMIN 与在 .yml 中添加功能之间的区别

我有一个关于能力的问题。

为什么我的程序在运行时工作docker run --cap-add=NET_ADMIN ...

如果我使用文件 .yml 运行我的程序,它就不起作用:

      containers:
      - name: snake
        image: docker.io/kelysa/snake:lastest
        imagePullPolicy: Always
        securityContext:
          privileged: true
          capabilities:
            add: ["NET_ADMIN","NET_RAW"]
Run Code Online (Sandbox Code Playgroud)

使用 --cap-add 运行 docker 和运行具有相同功能的 pod 有什么区别?

linux docker kubernetes kubectl

4
推荐指数
1
解决办法
2万
查看次数

标签 统计

docker ×1

kubectl ×1

kubernetes ×1

linux ×1