Chinaunix首页 | 论坛 | 博客
  • 博客访问: 4149745
  • 博文数量: 447
  • 博客积分: 1241
  • 博客等级: 中尉
  • 技术积分: 5786
  • 用 户 组: 普通用户
  • 注册时间: 2011-01-27 06:48
个人简介

读好书,交益友

文章分类

全部博文(447)

文章存档

2023年(6)

2022年(29)

2021年(49)

2020年(16)

2019年(15)

2018年(23)

2017年(67)

2016年(42)

2015年(51)

2014年(57)

2013年(52)

2012年(35)

2011年(5)

分类: LINUX

2021-10-21 18:04:34

(1)更新软件源

点击(此处)折叠或打开

  1. wget -O /etc/yum.repos.d/openEulerOS.repo https://repo.huaweicloud.com/repository/conf/openeuler_aarch64.repo
  2.     yum clean all
  3.     yum makecache
(2)yum安装docker

点击(此处)折叠或打开

  1. yum list |grep docker-engine.aarch64 //查看版本信息
  2.     yum install -y docker
(3)配置daemon参数
vim /etc/docker/daemon.json
添加一下内容

点击(此处)折叠或打开

  1. cat /etc/docker/daemon.json
  2. {
  3. "debug":true,
  4. "storage-driver":"overlay2",
  5. "storage-opts":["overlay2.override_kernel_check=true"],
  6. "exec-opt": ["native.umask=normal"]
  7. }


(4)daemon-umask配置

容器主进程和exec进程的默认umask为0022,为了满足安全性需求,避免容器受到攻击,修改runc的实现,将默认umask修改为0027。修改后others群组将无法访问新建文件或目录。

docker启动容器时的默认umask值为0027,可以在dockerd启动时,使用–exec-opt native.umask=normal参数将容器启动时的umask修改为0022。

(5)重启docker

   systemctl daemon-reload
   
systemctl restart docker

(6)下载docker镜像

docker load -i openEuler-docker.aarch64.tar.xz
docker run -it openeuler-20.03-lts




阅读(1658) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~