Docker Compose 文件参考 中对于
cap_add
和 cap_drop
的说明较为简洁:
增加或删除容器的能力。请参阅 man 7 capabilities 获取完整列表。
这些元素有顺序吗?比如先添加再删除?或者说顺序是否重要(在 YAML 字典中是否支持)?
当 cap_add
或者 cap_drop
中包含了 ALL
会发生什么?
我知道 Docker Linux 默认的一组能力,定义在 https://github.com/moby/moby/blob/master/oci/caps/defaults.go#L4。