/proc/sys/kernel/yama/ptrace_scope en el contenedor y en el host; ambos informan el valor como cero, pero cuando se adjuntan a pid one gdb informa
Reading symbols from /opt/my-web-proxy/bin/my-web-proxy...done. Attaching to program: /opt/my-web-proxy/bin/my-web-proxy, process 1 ptrace: Operation not permitted.También intenté adjuntarlo al contenedor con la bandera privilegiada.
docker exec --privileged -it mywebproxy_my-proxy_1 /bin/bashHost OS es Fedora 25 con docker de sus repositorios y el contenedor es un centos6.8 oficial
Descubrí la respuesta: el contenedor debe iniciarse con capacidades de rastreo
Agregar esto a mi archivo docker-compose.yml permite que GDB funcione
cap_add: - SYS_PTRACE O también se puede pasar en la línea de comandos de la ventana acoplable con --cap-add=SYS_PTRACE