Mount /dev in tmpfs for privileged containers

Docker-DCO-1.1-Signed-off-by: Michael Crosby <michael@crosbymichael.com> (github: crosbymichael)
This commit is contained in:
Michael Crosby
2014-05-20 22:51:24 +00:00
parent 83e9dc7200
commit 34c05c58c8
8 changed files with 83 additions and 34 deletions
@@ -4,6 +4,7 @@ import (
"github.com/dotcloud/docker/pkg/apparmor"
"github.com/dotcloud/docker/pkg/libcontainer"
"github.com/dotcloud/docker/pkg/libcontainer/cgroups"
"github.com/dotcloud/docker/pkg/libcontainer/mount/nodes"
)
// New returns the docker default configuration for libcontainer
@@ -33,6 +34,10 @@ func New() *libcontainer.Container {
DeviceAccess: false,
},
Context: libcontainer.Context{},
DeviceNodes: map[string][]string{
"required": nodes.DefaultNodes,
"additional": {"fuse"},
},
}
if apparmor.IsEnabled() {
container.Context["apparmor_profile"] = "docker-default"