我在搞docker自动部署的时候,加了个--privileged
参数,结果容器一创建,宿主机就重启了
docker run \
-itd \
--name ${container_name} \
--privileged=true \
--net mynet \
--ip ${IP} \
--restart=always \
-v /ky_volume:/ky_workspace \
${image_name}:${image_tag} \
/usr/sbin/init
参考网友们对–privileged参数的理解:
--privileged
,权限全开,不利于宿主机安全
参考文章:docker容器权限设置–cap-add | --cap-drop | privileged
1.对外开放无认证的Docker API是非常危险的行为,生产环境应当禁止对外开放
2.--privileged
能不用尽量不要用
参考文章:骚操作:在Docker容器内重启宿主机
20220706 --privileged
与/usr/sbin/init
共用
原先vsftpd服务没法启动,这两个共用后,能启动了,但创建完容器,系统会自动重启一下,,,
参考文章:怎么以特权模式运行容器