「 K8S 」 十一月 07, 2021
【转】Linux CAP介绍与k8s下配置使用
文章字数 13k 阅读约需 12 mins.
原文地址:https://www.jianshu.com/p/a7f6c4f420fa
关于capability
发音
美[keɪpəˈbɪləti] 英[keɪpə'bɪləti]
译为能力
或功能
,一般缩写CAP
,以下我们简称Capabilities
为CAP
从内核2.2
开始,Linux
将传统上与超级用户root
关联的特权划分为不同的单元,称为CAP
。
CAP
作为线程(Linux
并不真正区分进程和线程)的属性存在,每个单元可以独立启用和禁用。
如此一来,权限检查的过程就变成了:
在执行特...