0
たとえば、NET_ADMIN機能が必要なコンテナ(たとえば、コンテナとしてキープアライブされている)があるとします。ドッカーコンテナに能力があるかどうかを確認する方法
コンテナの実行時に機能が実際に提供されていることを確認することで、ログを追加したり、エラーをスローすることはできますか?
たとえば、NET_ADMIN機能が必要なコンテナ(たとえば、コンテナとしてキープアライブされている)があるとします。ドッカーコンテナに能力があるかどうかを確認する方法
コンテナの実行時に機能が実際に提供されていることを確認することで、ログを追加したり、エラーをスローすることはできますか?
あなたはコマンド以下
$ capsh --print | grep "Current:" | cut -d' ' -f3 | grep -q cap_net_admin
$ echo $?
0
$ capsh --print | grep "Current:" | cut -d' ' -f3 | grep -q cap_net_admins
$ echo $?
1
が
$ capsh --printコンテナの利用可能なすべての機能を示し能力を確認するためにコマンドすることができます| grep "現在:" |素晴らしい、作品-d」 '-f3 CAP_CHOWN、CAP_DAC_OVERRIDE、CAP_FOWNER、cap_fsetid、cap_kill、CAP_SETGIDケーパビリティ、CAP_SETUIDケーパビリティ、cap_setpcap、cap_net_bind_service、CAP_NET_ADMIN、cap_net_raw、cap_sys_chroot、cap_mknod、cap_audit_write、cap_setfcap + EIP
を切りました。 – BX21