一、 privileged=true|false 介绍

  1. true
    1. container内的root拥有真正的root权限。
  2. false
    1. container内的root只是外部的一个普通用户权限。
    2. 默认false
  3. privileged启动的容器
    1. 可以看到很多host上的设备
    2. 可以执行mount。
    3. 可以在docker容器中启动docker容器。

二、测试验证

2.1、未设置privileged启动的容器

docker run -it centos:7.7.1908 bash

在这里插入图片描述

不可以执行mount
mount /dev/vdb3 /mnt/

在这里插入图片描述

2.2、设置privileged启动的容器

docker run -it --privileged=true centos:7.7.1908 bash

可以执行mount
mount /dev/vda1   /dev/shm


在这里插入图片描述

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐