开发者社区> 问答> 正文

Docker Compose配置yml时cap_add,cap_drop是什么意思啊?

已解决

Docker Compose配置yml时cap_add,cap_drop是什么意思啊?

展开
收起
格格的阿里云 2022-04-03 21:48:49 5391 0
1 条回答
写回答
取消 提交回答
  • 推荐回答

    cap_add,cap_drop:
    添加或删除容器拥有的宿主机的内核功能。

    cap_add:
      - ALL # 开启全部权限
    
    cap_drop:
      - SYS_PTRACE # 关闭 ptrace权限
    
    2022-04-03 21:56:19
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
应用 Docker 进行持续交付:用技术改变交付路程 立即下载
从Docker到容器服务 立即下载
Docker@Alibaba——超大规模Docker化的实战经验 立即下载