Docker --privileged
影响
挂载/dev
# docker run --rm -it alpine sh
ls /dev
console fd mqueue ptmx random stderr stdout urandom
core full null pts shm stdin tty zero# docker run --rm --privileged -it alpine sh
ls /dev
cachefiles mapper port shm tty24 tty44 tty7
console mem psaux stderr tty25 tty45 tty8
core mqueue ptmx stdin tty26 tty46 tty9
cpu nbd0 pts stdout tty27 tty47 ttyS0
[...]只读内核文件系统
遮蔽内核文件系统
Linux capabilities
Linux CapabilitiesAppArmor
AppArmorSELinux
SELinux不受影响的内容
命名空间
参考
最后更新于