如何使用dockerd时删除nf_conntrack模块
我的集群不使用docker0桥,但ovs桥。 docker0网桥以docker daemon开始,nf_conntrack模块以docker0网桥开始(iptables)加载。
现在我显然不希望在docker主机中加载nf_conntrack模块,所以我想也许我可以用docker network type = none
来阻止它。
不幸的是,我--network=none
在dockerd中find像“ --network=none
”这样的参数,而是在“docker docker run
”中。
那么有什么办法可以删除nf_conntrack模块?
PS:rmmod在这种情况下是无用的,因为那些依赖于nf_conntrack的模块总是在使用中。