В Astra Linux 1.7.6 с последними обновлениями при загрузке Docker-образа может появляться ошибка запуска контейнера. В последних обновлениях системы по умолчанию включён сканер уязвимостей образов, который блокирует загрузку и запуск неподписанных или нестандартных образов. Для решения проблемы нужно отключить проверку уязвимостей. Для этого нужно: - Открыть или создать файл /etc/docker/daemon.json.
- Добавить строку { "astra-sec-level": 6 } в файл с помощью команды:
Code Block |
---|
| sudo cat << EOF > /etc/docker/daemon.json
{ "astra-sec-level" : 6 }
EOF | где значение 6 – это отладочный режим. При обнаружении уязвимости в контейнере выводится соответствующее предупреждение, при этом запуск контейнера не блокируется. - Перезапустить Docker.
Code Block |
---|
| sudo systemctl restart docker |
|