Check dev container (container) properties before attempting to modify CAP_NET_ADMIN
- Lingua principale
- Nessun dato sulla lingua
- Stelle
- 3
- Fork
- 0
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
Right now we try to set CAP_NET_ADMIN on the agent binary within the dev container (similar to our bootstrap scripts). This is to improve network performance, but we could probably skip the attempt if we know the container won't support it and thus not print a warning.
See `agent/agentcontainers/api.go`.
---
This will probably fail unless the container is running as privileged or has the specific CAP_NET_ADMIN privilege set on the container?
_Originally posted by @johnstcn in https://github.com/coder/coder/pull/18245#discussion_r2132512004_
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Inizia leggendo agent/agentcontainers/api.go, concentrandoti sul punto in cui il binario dell'agente viene modificato per aggiungere CAP_NET_ADMIN e su quali proprietà del container sono disponibili in quel punto. Determina come identificare le configurazioni del container non supportate prima del tentativo. Il lavoro è completato quando i container supportati mantengono il comportamento, mentre quelli non supportati evitano il tentativo e il relativo avviso.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- go
- Ambito
- devops, infrastructure
- Tipo di issue
- Funzionalità
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100