特権オプションでドッカーコンテナを構築する方法はありますか?

特権オプションでドッカーコンテナを構築する方法はありますか?

いくつかのルールを追加する必要があり、iptablesビルド中に必要に応じてエラーが発生します。したがって、オプションがprivilegeないことを知ったり、実行せずにビルドしてイメージを生成できることがわかる問題を解決する方法はありますか?privilegebuild

答え1

私が理解しているように、特定のカーネル機能を使用する方が良い方法と見なされます。

docker run --cap-add NET_ADMIN <image> <command>

あなたに必要なものを与える必要があります。を追加することもできますSYS_ADMIN

関連情報