PVE-LXC下使用docker需要配置的权限

在PVE的目录/etc/pve/lxc/id.conf

添加以下内容

lxc.apparmor.profile: unconfined
lxc.cgroup.devices.allow: a
lxc.cap.drop:
#以上三行是必备的,以下两行是用来开启容器tun转发的,不是必须的

lxc.cgroup2.devices.allow: c 10:200 rwm
lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file

留言

此網誌的熱門文章

华尔街日报:中国债台高筑,习近平仍坚持自上而下的经济方针

《纽约时报》关于朝鲜的军事力量,我们所知道的

华尔街日报:中国暗示明年将采取更强有力的刺激措施