(O+P)ut
id:mtiit
【Docker/Linux】CAP_NET_RAWを無効にしてコンテナを起動する
はじめに 「CAP_NET_RAW」というケーパビリティがありますが、セキュリティを考慮してコンテナ起動時に削除することができます。 このケーパビリティは「RAWソケットとPACKETソケットの使用を許可」を司っていいて、任意のパケットの送受信を行うために必要な権限となっています。本記事ではCAP_NET_RAWが必要なpingコマン…