docker privileged参数解释

1、privileged参数:

docker help run 

-- privileged  Give extended privileges to this container

                                   给予此容器扩展的特权

2、大约在0.6版,privileged被引入docker。
使用该参数,container内的root拥有真正的root权限。
否则,container内的root只是外部的一个普通用户权限。
privileged启动的容器,可以看到很多host上的设备,并且可以执行mount。
甚至允许你在docker容器中启动docker容器。

3、未设置privileged启动容器:

docker run -t -i dentos:7 bash

ls /dev

console core fd full mqueue null ptmmx pts random shm stderr stdin stdout tty urandom zero

mkdir test1

mkdir test2

使用systemctl start命令启动服务时:permission denied(拒绝权限)

设置privileged启动的容器使用systemctl start 启动服务时,则不会报权限问题;

你可能感兴趣的:(笔记,docker+参数,docker)