我在搞docker自動部署的時候,加了個--privileged
參數(shù),結(jié)果容器一創(chuàng)建,宿主機就重啟了
docker run \
-itd \
--name ${container_name} \
--privileged=true \
--net mynet \
--ip ${IP} \
--restart=always \
-v /ky_volume:/ky_workspace \
${image_name}:${image_tag} \
/usr/sbin/init
參考網(wǎng)友們對–privileged參數(shù)的理解:
--privileged
,權(quán)限全開,不利于宿主機安全
參考文章:docker容器權(quán)限設(shè)置–cap-add | --cap-drop | privileged
1.對外開放無認證的Docker API是非常危險的行為,生產(chǎn)環(huán)境應(yīng)當(dāng)禁止對外開放
2.--privileged
能不用盡量不要用
參考文章:騷操作:在Docker容器內(nèi)重啟宿主機文章來源:http://www.zghlxwxcb.cn/news/detail-512648.html
20220706 --privileged與/usr/sbin/init共用
原先vsftpd服務(wù)沒法啟動,這兩個共用后,能啟動了,但創(chuàng)建完容器,系統(tǒng)會自動重啟一下,,,
參考文章:怎么以特權(quán)模式運行容器文章來源地址http://www.zghlxwxcb.cn/news/detail-512648.html
到了這里,關(guān)于docker run --privileged參數(shù)(容器權(quán)限全開,不利于宿主機安全,宿主機容易重啟)(與/usr/sbin/init共用)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!