7.3. 构建所需的特权 从头开始生成根文件系统需要内部构建过程,以使用一些嵌套的许多容器构建工具默认不启用的容器化(如挂载命名空间)。 先决条件 在本例中使用 podman,container-tools 元软件包已安装。 流程 生成一个新的 root 文件系统,至少为 podman build 提供这些参数: --cap-add=all --security-opt=label=type:container_runtime_t --device /dev/fuse 前一个下一个