解决方案:

启动时设置参数  --privileged

使用该参数,container内的root拥有真正的root权限。
否则,container内的root只是外部的一个普通用户权限