我正在尝试在 ECS Fargate 中设置任务定义以运行 Koha 容器,但 Fargate 不接受
--cap-add=SYS_NICE --cap-add=DAC_READ_SEARCH
(或除 之外的任何其他内核功能SYS_PTRACE
)在任务定义 json 文件中。我尝试添加 "linuxParameters": {"capabilities": { "add": [ "SYS_NICE", "DAC_READ_SEARCH"],
到任务定义 json 文件,但 Fargate 只是删除了代码。如果没有此选项,mpm_itk 模块将失败(并且我的容器会在日志中引发 500 错误并出现以下警告/错误
[mpm_itk:warn] [pid 17146] (itkmpm: pid=17146 uid=33, gid=33) itk_post_perdir_config(): setgid(1000): Operation not permitted
我该如何解决这个问题?有没有办法在容器启动后传递这些功能?任何帮助将不胜感激,谢谢!