Как добавить возможности в контейнер LXC - PullRequest
0 голосов
/ 27 апреля 2018

Я обнаружил, что для запуска заблокированного системного вызова (например, ptrace) внутри контейнера lxc возможности должны быть добавлены. Как именно возможности могут быть добавлены в контейнер lxc.

1 Ответ

0 голосов
/ 10 ноября 2018

вы можете использовать lxc.keep.cap или lxc.drop.cap в конфигурации контейнера. Ознакомьтесь с возможностями man 7 и файлами /usr/share/lxc/config/*.conf

...