有的时候,容器内需要使用一些指令来做程序跟踪,堆栈打印等等,但Docker的安全策略默认禁用了SYS_PTRACE,如何启用呢?
Docker cap-add添加方式有哪些呢?docker-compose的yml文件中,添加如下配置即可:

  cap_[......]

阅读全文