497 B
497 B
Container LXC
Durante la creazione di un container LXC, é buona prassi lasciare abilitate le seguenti opzioni:
Unprivileged container: quando l'opzione è disattivata, si perde l'isolamento tra il container e l'host, consentendo al container di operare con privilegi di rootNesting: consente di eseguire container Docker all'interno di un container LXC
