2017-10-12 8 views
0

たとえば、NET_ADMIN機能が必要なコンテナ(たとえば、コンテナとしてキープアライブされている)があるとします。ドッカーコンテナに能力があるかどうかを確認する方法

コンテナの実行時に機能が実際に提供されていることを確認することで、ログを追加したり、エラーをスローすることはできますか?

答えて

0

あなたはコマンド以下

$ capsh --print | grep "Current:" | cut -d' ' -f3 | grep -q cap_net_admin 
$ echo $? 
0 

$ capsh --print | grep "Current:" | cut -d' ' -f3 | grep -q cap_net_admins 
$ echo $? 
1 

$ capsh --printコンテナの利用可能なすべての機能を示し能力を確認するためにコマンドすることができます| grep "現在:" |素晴らしい、作品-d」 '-f3 CAP_CHOWN、CAP_DAC_OVERRIDE、CAP_FOWNER、cap_fsetid、cap_kill、CAP_SETGIDケーパビリティ、CAP_SETUIDケーパビリティ、cap_setpcap、cap_net_bind_service、CAP_NET_ADMIN、cap_net_raw、cap_sys_chroot、cap_mknod、cap_audit_write、cap_setfcap + EIP

+0

を切りました。 – BX21

関連する問題