Docker容器

容器中执行iptables:Permission denied

2020-02-27  本文已影响0人  小刘要学习
背景

探究iptables在istio中如何做流量劫持

操作
$ kubectl get pod -l app=productpage -owide
# docker ps |grep productpage
# docker exec -it {istio-proxy-dockerId} /bin/bash
$ sudo -i 
# iptables -L -v
异常
# iptables v1.6.0: can't initialize iptables table `filter': Permission denied (you must be root)
原因

iptables必须工作在容器的privileged模式下

解决办法

登录istio-proxy容器登录时加上--privileged参数

# docker exec --it  --privileged  {istio-proxy-dockerid} /bin/bash
上一篇 下一篇

猜你喜欢

热点阅读