【发布时间】:2021-03-27 19:10:24
【问题描述】:
Linux 功能应用于可执行文件。如果我向容器添加功能,这意味着什么? 这是我的容器 securityContext:
securityContext:
runAsUser: 1008
capabilities:
add:
- NET_ADMIN
- NET_RAW
但我的任务无法创建原始套接字。那么在打包 docker 镜像时,我应该对可执行文件应用功能吗?
【问题讨论】:
-
您可以尝试从代码中删除 runAsUser: 1008 行吗?查看示例:kubernetes.io/docs/tasks/configure-pod-container/…
-
@Malgorzata 是的。我发现功能仅适用于 root 帐户。
标签: linux kubernetes security-context