如何让Linux Docker容器中的非根进程绑定到<1024端口?

关于如何让Linux docker容器中的非根进程绑定到<1024端口的任何想法?

setcap'cap_net_bind_service = + ep'将无法在aufs上工作,我希望人们能够将我的dockerfile与任何存储驱动程序一起使用。

我当然可以在容器中的一个1024端口上进行监听,并将主机上的一个特权端口映射到它上面,但是如果有一种方法可以在容器中实现,我仍然很感兴趣。