解决方法

创建容器时加上—privileged=true参数

原理

不加privileged的容器实际上是普通用户权限的root账户,privileged是提供root权限的