【发布时间】:2018-08-07 10:58:03
【问题描述】:
我需要将自定义 seccomp 配置文件传递给在 Docker swarm 上运行的容器。它可以很容易地完成,并且可以使用 --security-opt 选项与独立容器一起正常工作。当您尝试将其传递给在 swarm 上运行的容器时,就会出现问题。 Docker compose file ver 3 文档明确指出 --security-opt 选项在集群部署中被忽略:https://docs.docker.com/compose/compose-file/#security_opt
当部署在 swarm 上时,如何将自定义 seccomp 配置文件传递给容器或服务?有没有其他方法可以改变容器的系统限制? cap_add 和/或 cap_drop 不是一个选项。有任何想法吗?太感谢了!
【问题讨论】:
标签: docker docker-compose swarm seccomp