在 docker 中添加和删除功能的过程是什么?

What is the procedure for addition and removal of capabilities in docker?

除了默认提供的功能之外,我需要启用更多功能。 Docker 文档说可以使用非默认配置文件进行修改。如何做到这一点?

docker 的最新版本支持 --cap-add--cap-drop 标志到 docker run。这些允许您修改容器启动时可用的功能集。