首页 > 解决方案 > 是否有一种聪明的方法可以让程序更改 IPTable 而无需为其提供 cap_net_admin 功能?

问题描述

我想在我的 kubernetes 环境中使用 Istio 的特使代理(负载均衡器),但我有一个小问题。Istio 中的 init 容器需要 cap_net_admin 权限才能安装 IPtables 规则。

有没有一种聪明的方法可以将程序的 iptable 安装请求(我不想拥有 root 访问权限的请求)重定向到具有 root 访问权限且可以为非 root 程序执行此操作的请求?

标签: securityubuntu-16.04iptables

解决方案


推荐阅读