是否有使用特权选项构建 docker 容器的技巧?

Wis*_*lah 10 docker

我必须添加一些规则iptables,在构建过程中它给我一个错误,因为我需要privilege所以有什么方法可以解决它,我知道没有privilege选项build,或者我可以在不运行它的情况下构建和映像吗?

Pat*_*ick 2

据我了解,使用特定内核功能被认为是更好的实践:

docker run --cap-add NET_ADMIN <image> <command>
Run Code Online (Sandbox Code Playgroud)

应该给你你需要的东西。您可能还需要添加SYS_ADMIN

  • 我希望它在构建时而不是运行时 (4认同)