구글 검색을 해보면 Docker 컨테이너는 기본적으로 unprivileged 모드로 동작한다고 한다. 컨테이너 내부에서 뭘 하든지 관여하지 않지만 도커가 설치된 시스템 자원을 건드리는 것은 안된다는 소리인 것 같다.
내가 이것을 찾아본 이유는 컨테이너에서 mount 명령어를 사용할 수 없었기 때문이다. 컨테이너를 만들 때, privileged 모드를 사용하도록 하면 된다.
sudo docker run --privileged
구글 검색을 해보면 Docker 컨테이너는 기본적으로 unprivileged 모드로 동작한다고 한다. 컨테이너 내부에서 뭘 하든지 관여하지 않지만 도커가 설치된 시스템 자원을 건드리는 것은 안된다는 소리인 것 같다.
내가 이것을 찾아본 이유는 컨테이너에서 mount 명령어를 사용할 수 없었기 때문이다. 컨테이너를 만들 때, privileged 모드를 사용하도록 하면 된다.
sudo docker run --privileged