7.3. 构建所需的特权
从头开始生成根文件系统需要内部构建过程,以使用一些嵌套的许多容器构建工具默认不启用的容器化(如挂载命名空间)。
先决条件
-
在本例中使用
podman,container-tools元软件包已安装。
流程
生成一个新的 root 文件系统,至少为
podman build提供这些参数:--cap-add=all --security-opt=label=type:container_runtime_t --device /dev/fuse
--cap-add=all --security-opt=label=type:container_runtime_t --device /dev/fuseCopy to Clipboard Copied! Toggle word wrap Toggle overflow