Ajout de variable pour permettre de désactiver les user_namespaces activés par défaut

This commit is contained in:
Navas 2023-11-29 16:36:38 +01:00
parent 32f27d8145
commit 1400e6e885
3 changed files with 5 additions and 1 deletions

View file

@ -18,6 +18,7 @@ Le rôle s'utilise sans paramètre. Il est cependant possible d'agir sur les par
| docker_host_traefik_trusted_ips | [] | liste des reverse proxy de confiance pour traefik, pour la récupération des entêtes http | | docker_host_traefik_trusted_ips | [] | liste des reverse proxy de confiance pour traefik, pour la récupération des entêtes http |
| docker_host_traefik_enabled | true | Indique si le reverse proxy local traefik doit être installé et activé (valeur par défaut recommandée) | | docker_host_traefik_enabled | true | Indique si le reverse proxy local traefik doit être installé et activé (valeur par défaut recommandée) |
| docker_host_traefik_admin | | Chaine user + mdp chiffré pour l'accès à l'interface de traefik sur le port 8443 | | docker_host_traefik_admin | | Chaine user + mdp chiffré pour l'accès à l'interface de traefik sur le port 8443 |
| docker_host_user_namespaces | true | Permet de activer/désactiver les user namespaces docker sur l'hôte |
Par exemple : Par exemple :
```yaml ```yaml

View file

@ -1,3 +1,4 @@
docker_host_data_dir: /data1/docker docker_host_data_dir: /data1/docker
docker_host_traefik_enabled: true docker_host_traefik_enabled: true
docker_host_traefik_trusted_ips: [] docker_host_traefik_trusted_ips: []
docker_host_user_namespaces: true

View file

@ -2,6 +2,8 @@
"data-root": "{{ docker_host_data_dir }}", "data-root": "{{ docker_host_data_dir }}",
"default-address-pools": [ "default-address-pools": [
{ "base": "172.18.0.0/16", "size": 24 } { "base": "172.18.0.0/16", "size": 24 }
], ]{% if docker_host_user_namespaces is true %},
"userns-remap": "default" "userns-remap": "default"
{% endif %}
} }