我有一个关于能力的问题。
为什么我的程序在运行时工作docker run --cap-add=NET_ADMIN ...?
如果我使用文件 .yml 运行我的程序,它就不起作用:
containers:
- name: snake
image: docker.io/kelysa/snake:lastest
imagePullPolicy: Always
securityContext:
privileged: true
capabilities:
add: ["NET_ADMIN","NET_RAW"]
Run Code Online (Sandbox Code Playgroud)
使用 --cap-add 运行 docker 和运行具有相同功能的 pod 有什么区别?