You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker守护进程未使用默认seccomp配置,如何恢复?

恢复Docker守护进程默认seccomp配置的方法

当执行docker info出现WARNING: daemon is not using the default seccomp profile警告时,可通过以下几种方式恢复默认配置:

一、通过daemon.json永久生效

  • 编辑Docker守护进程配置文件/etc/docker/daemon.json
    • 如果文件里有"seccomp-profile"字段,要么把它的值改成默认配置路径(多数系统默认路径为/usr/share/docker/seccomp/default.json),要么直接删除该字段——Docker会自动启用内置的默认seccomp配置。
    • 如果文件不存在,直接创建并写入以下内容(无其他配置时):
      {
        "seccomp-profile": "/usr/share/docker/seccomp/default.json"
      }
      
  • 保存文件后重启Docker服务:
    sudo systemctl restart docker
    
  • 验证:重新执行docker info,检查警告是否消失。

二、修改systemd服务配置(若启动参数指定了自定义profile)

如果Docker是通过systemd管理,且启动参数里手动指定了自定义seccomp配置:

  • 编辑Docker的systemd服务文件,通常路径是/lib/systemd/system/docker.service,或者优先修改/etc/systemd/system/docker.service.d/override.conf(避免覆盖默认服务文件)
  • 在ExecStart行中,移除--seccomp-profile=自定义路径这一参数
  • 重新加载systemd配置并重启Docker:
    sudo systemctl daemon-reload
    sudo systemctl restart docker
    
  • 验证效果:执行docker info确认警告已消除。

三、临时生效(仅单次启动)

如果只是临时测试默认配置,可停止当前Docker服务后直接启动守护进程:

sudo systemctl stop docker
sudo dockerd

此时Docker会使用内置的默认seccomp配置,docker info不会再出现警告,但重启服务后会恢复原有配置,适合临时验证。

内容的提问来源于stack exchange,提问作者Xen_mar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 03:51:10