coder / coder/internal

Check dev container (container) properties before attempting to modify CAP_NET_ADMIN

Aperta
#683 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Nessun dato sulla lingua
Stelle
3
Fork
0
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

Right now we try to set CAP_NET_ADMIN on the agent binary within the dev container (similar to our bootstrap scripts). This is to improve network performance, but we could probably skip the attempt if we know the container won't support it and thus not print a warning.

See `agent/agentcontainers/api.go`.

---

This will probably fail unless the container is running as privileged or has the specific CAP_NET_ADMIN privilege set on the container?

_Originally posted by @johnstcn in https://github.com/coder/coder/pull/18245#discussion_r2132512004_

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Inizia leggendo agent/agentcontainers/api.go, concentrandoti sul punto in cui il binario dell'agente viene modificato per aggiungere CAP_NET_ADMIN e su quali proprietà del container sono disponibili in quel punto. Determina come identificare le configurazioni del container non supportate prima del tentativo. Il lavoro è completato quando i container supportati mantengono il comportamento, mentre quelli non supportati evitano il tentativo e il relativo avviso.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
go
Ambito
devops, infrastructure
Tipo di issue
Funzionalità
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.