どのような状況で特権LXC 1.xコンテナを実行する必要がありますか?

どのような状況で特権LXC 1.xコンテナを実行する必要がありますか?

SolarisゾーンをLinuxコンテナに置き換える必要があるため、LXC1コンテナを評価しました。

特権コンテナを実行するのは安全ではないため、特権モードでコンテナを実行する必要がある場合は誰でもわかりますか?権限のないモードで実行するには、ほとんど文書化されていない CAP (Linux 機能) apparmor/selinux コンテキストの広範な変更が必要なため、cgroup は各アプリケーション ケースの固有の要件に従って制御しますか?

ベストアンサー1

おすすめ記事