开发者社区 问答 正文

Docker Compose配置yml时cap_add,cap_drop是什么意思啊?

已解决

Docker Compose配置yml时cap_add,cap_drop是什么意思啊?

展开
收起
格格的阿里云 2022-04-03 21:48:49 5632 分享 版权
1 条回答
写回答
取消 提交回答
  • 推荐回答

    cap_add,cap_drop:
    添加或删除容器拥有的宿主机的内核功能。

    cap_add:
      - ALL # 开启全部权限
    
    cap_drop:
      - SYS_PTRACE # 关闭 ptrace权限
    
    2022-04-03 21:56:19
    赞同 展开评论