2016-08-23 追記 docker-engineが1.12.1にバージョンアップして少し修正が入った。 docker-engine 1.12.1 Releasenote Security - Allow systemd to run with only --cap-add SYS_ADMIN rather than having to also add --cap-add DAC_READ_SEARCH or disabling seccomp filtering #25567 関連issue/PR https://github.com/docker/docker/pull/25567 https://github.com/docker/docker/issues/25516 しかしseccompのプロファイルで実際に変更されている部分を確認してもmount/umount等は追加され