Docker容器的特权模式介绍

  • 启动一个普通的容器
    • docker run -itd --name centos centos:7
  • 安装网络工具
    • yum install -y net-tools
  • 执行route -n
  • 删除网关
    • route del default gw 172.17.0.2
    • 删除失败:SIOCDELRT: Operation not permitted
  • 启动拥有特权模式的容器
    • docker run -itd --privileged=true --name mycentos1 centos:7
  • 进入容器
    • docker exec -it 容器id /bin/bash
  • 删除网关
    • route del default gw 172.17.0.2
    • 删除成功

备注:特权模式使用较少

相关推荐