7.3. 构建所需的权限
从头开始生成根文件系统需要内部构建过程使用一些嵌套的容器化(如挂载名称),但许多容器构建工具默认情况下不启用。
先决条件
-
本例中使用
podman
,安装了container-tools
meta-package。
流程
生成一个新的 root 文件系统,至少为
podman build
提供这些参数:--cap-add=all --security-opt=label=type:container_runtime_t --device /dev/fuse
--cap-add=all --security-opt=label=type:container_runtime_t --device /dev/fuse
Copy to Clipboard Copied!