легальный способ это сделать?
cap_add: NET_ADMIN?
А зачем такое может понадобиться?
ага, добавлял, но нет. самого dummy kernel module securityContext: capabilities: add: ["NET_ADMIN"]
тесты такие разраб написал, через tcprelay + dummy network interface
прокинь в контейнер /lib/modules с хоста и добавь ему SYS_MODULE в capabilities
Обсуждают сегодня