解决方案 :
在 docker run 的时候添加 --privileged 参数 , 这样 docker 容器会获得一个特权身份
就可以对 /proc/sys/kernel/randomize_va_space 这个文件进行操作了
参考链接 :
后记 :
这种方法还是有点问题 , 在使用的时候发现 , 当某一台 docker 对 /proc/sys/kernel/randomize_va_space 进行了操作的时候
实际上是对全局生效的 , 也就是说 , 物理机也的这个文件也会被修改 , 这岂不是很危险