当前位置: 首页 > news >正文

dockers --cap-add 哪些值可以设置

--cap-add 参数可以用于向 Docker 容器添加不同的权限。除了 NET_ADMIN,还有一些其他常用的权限值,包括:

  1. SYS_ADMIN:添加系统管理员权限,允许容器内的进程执行系统级别的管理操作,如挂载文件系统、设置时间、修改主机名等。

  2. SYS_PTRACE:添加系统追踪权限,允许容器内的进程使用 ptrace 系统调用,用于调试和监视其他进程。

  3. SYS_CHROOT:添加切换根目录权限,允许容器内的进程使用 chroot 系统调用,在指定的目录下创建一个新的根文件系统环境。

  4. SYS_MODULE:添加模块加载/卸载权限,允许容器内的进程加载和卸载内核模块。

  5. SYS_RAWIO:添加原始 I/O 权限,允许容器内的进程进行对设备的原始读写操作,绕过操作系统提供的文件系统抽象。

  6. SYS_TIME:添加时间管理权限,允许容器内的进程修改系统时间。

这只是一些常见的权限值,实际上还有其他更多的权限可以使用。在使用 --cap-add 参数时,需要谨慎评估每个权限的安全性和必要性,确保容器内的进程只能执行合适和可信的操作。

相关文章:

  • 【逆向】导出表:1.编写程序打印所有的导出表信息 2.编写GetFunctionAddrByName 3.编写GetFunctionAddrByOrdinal
  • nextjs构建服务端渲染,同时使用Material UI进行项目配置
  • SQL基础
  • 【Debian】报错:su: Authentication failure
  • 邮政编码,格式校验:@ZipCode(自定义注解)
  • WaitGroup原理分析
  • 33. 搜索旋转排序数组
  • 使用 Eziriz .NET Reactor 对c#程序加密
  • Android 使用 registerForActivityResult() 打开系统相册或相机获取图像
  • Matlab之数组、包含分配给类别的值函数categorical
  • 虹科方案 | 虹科ATTO加速虚拟存储管理
  • 计算机毕业设计选什么题目好?springboot智慧养老中心管理系统
  • 云原生周刊:Docker 推出 Docker Debug | 2023.10.9
  • 高级深入--day30
  • web 基础和http 协议
  • CentOS 7 服务器上创建新用户及设置用户密码有效期
  • 四.镜头知识之放大倍率
  • 2023年全球及中国光伏硅片行业产量、市场竞争格局及趋势分析[图]
  • mac(M1)卸载miniconda3
  • Maven Eclipse
  • 解放军仪仗分队参加白俄罗斯纪念苏联伟大卫国战争胜利80周年阅兵活动
  • “苏河超级管”调研:桥下公园“留白”很好,指引差点
  • 匈牙利外长称匈方已驱逐两名乌克兰外交官
  • 秦洪看盘|交易型资金收缩,释放短线压力
  • 长江画派创始人之一、美术家鲁慕迅逝世,享年98岁
  • 海关总署统计分析司司长:4月进出口增速较一季度加快4.3个百分点