标签:write 搜索 override 容器 sys 时钟 mem rri 优先级
CAP_CHOWN:修改文件属主的权限借助Linux功能,你可以分离根用户权限,形成更小的特权群。目前,在默认情况下,Docker容器只拥有以下功能。
CHOWN,
DAC_OVERRIDE,
FSETID,
FOWNER,
MKNOD,
NET_RAW,
SETGID,
SETUID,
SETFCAP,
SETPCAP,
NET_BIND_SERVICE,
SYS_CHROOT,
KILL,
AUDIT_WRITE
标签:write 搜索 override 容器 sys 时钟 mem rri 优先级
原文地址:https://blog.51cto.com/10265013/2554349