Docker守护进程未使用默认seccomp配置,如何恢复?
恢复Docker守护进程默认seccomp配置的方法
当执行docker info出现WARNING: daemon is not using the default seccomp profile警告时,可通过以下几种方式恢复默认配置:
一、通过daemon.json永久生效
- 编辑Docker守护进程配置文件
/etc/docker/daemon.json- 如果文件里有
"seccomp-profile"字段,要么把它的值改成默认配置路径(多数系统默认路径为/usr/share/docker/seccomp/default.json),要么直接删除该字段——Docker会自动启用内置的默认seccomp配置。 - 如果文件不存在,直接创建并写入以下内容(无其他配置时):
{ "seccomp-profile": "/usr/share/docker/seccomp/default.json" }
- 如果文件里有
- 保存文件后重启Docker服务:
sudo systemctl restart docker - 验证:重新执行
docker info,检查警告是否消失。
二、修改systemd服务配置(若启动参数指定了自定义profile)
如果Docker是通过systemd管理,且启动参数里手动指定了自定义seccomp配置:
- 编辑Docker的systemd服务文件,通常路径是
/lib/systemd/system/docker.service,或者优先修改/etc/systemd/system/docker.service.d/override.conf(避免覆盖默认服务文件) - 在
ExecStart行中,移除--seccomp-profile=自定义路径这一参数 - 重新加载systemd配置并重启Docker:
sudo systemctl daemon-reload sudo systemctl restart docker - 验证效果:执行
docker info确认警告已消除。
三、临时生效(仅单次启动)
如果只是临时测试默认配置,可停止当前Docker服务后直接启动守护进程:
sudo systemctl stop docker sudo dockerd
此时Docker会使用内置的默认seccomp配置,docker info不会再出现警告,但重启服务后会恢复原有配置,适合临时验证。
内容的提问来源于stack exchange,提问作者Xen_mar
相关产品推荐
相关产品推荐

