在 Kubernetes 中配置 Container Capabilities
作者阳明来源k8s技术圈(ID:kube100)我们在使用Kubernetes过程中,偶尔会遇到如下所示的一段配置:securityContext:capabilities:drop:ALLadd:NETBINDSERVICE实际上这是配置对应的容器的Capabilities,在我们使用dockerrun的时候可以通过capadd和capdrop命令来给容器添加LinuxCapabilities。对于大部分同学可能又要疑问LinuxCapabilities是什么呢?LinuxCapabilities要了解LinuxCapabilities,这就得从Linux的权限控制发展来...