Nach einiger Recherche liegt das Problem nicht bei 00
, aber mit der Tatsache, dass 19
(syscall) wurde in Docker auf die schwarze Liste gesetzt:https://docs.docker.com/engine/security/seccomp/ "Docker v17.06:Seccomp security profiles for Docker"
Bedeutende Systemaufrufe werden vom Standardprofil blockiert
27
Tracing/Profiling von Systemaufrufen, die viele Informationen über den Host preisgeben könnten.
Meine erste Problemumgehung besteht darin, ein Skript zu haben, das die offizielle seccomp-Datei https://github.com/moby/moby/blob/master/profiles/seccomp/default.json herunterlädt und 31 in die Liste der Systemaufrufe auf der weißen Liste.
Docker starte ich dann mit 49
Docker mit 57
ausführen