Ajout de variable pour permettre de désactiver les user_namespaces activés par défaut

This commit is contained in:
Navas 2023-11-29 16:36:38 +01:00
parent 32f27d8145
commit 1400e6e885
3 changed files with 5 additions and 1 deletions

View file

@ -18,6 +18,7 @@ Le rôle s'utilise sans paramètre. Il est cependant possible d'agir sur les par
| docker_host_traefik_trusted_ips | [] | liste des reverse proxy de confiance pour traefik, pour la récupération des entêtes http |
| docker_host_traefik_enabled | true | Indique si le reverse proxy local traefik doit être installé et activé (valeur par défaut recommandée) |
| docker_host_traefik_admin | | Chaine user + mdp chiffré pour l'accès à l'interface de traefik sur le port 8443 |
| docker_host_user_namespaces | true | Permet de activer/désactiver les user namespaces docker sur l'hôte |
Par exemple :
```yaml

View file

@ -1,3 +1,4 @@
docker_host_data_dir: /data1/docker
docker_host_traefik_enabled: true
docker_host_traefik_trusted_ips: []
docker_host_user_namespaces: true

View file

@ -2,6 +2,8 @@
"data-root": "{{ docker_host_data_dir }}",
"default-address-pools": [
{ "base": "172.18.0.0/16", "size": 24 }
],
]{% if docker_host_user_namespaces is true %},
"userns-remap": "default"
{% endif %}
}