容器特权

时间:2019-02-19 09:52:10

标签: cloudfoundry swisscomdev

我想在cloudfoundry中部署一个应用程序,该应用程序需要访问文件系统才能进行存储。由于appcloud仅提供S3支持,因此我想使用https://github.com/s3fs-fuse/s3fs-fuse进行转换。但是,此映像需要以“特权”身份运行,而在标准Cloudfoundry实例中是不可能的。 根据{{​​3}}文档,有一种方法可以通过diego清单调整容器的特权。 这有可能吗? cloudfoundry用户可以访问吗?还有其他方法可以运行此容器吗?

1 个答案:

答案 0 :(得分:0)

您不能将特权/非特权容器的使用配置为CF用户。您需要具有操作员级别的权限才能执行此操作。此外,操作员需要为所有应用启用特权容器的使用。您无法为单个应用程序打开它。

在此处查看文档:

https://docs.cloudfoundry.org/concepts/container-security.html#types