docker/cli ยท error
sysctl '%s' is not allowed
Error message
sysctl '%s' is not allowed
What it means
Error "sysctl '%s' is not allowed" thrown in docker/cli.
Source
Thrown at opts/opts.go:269
// ValidateSysctl validates a sysctl and returns it.
func ValidateSysctl(val string) (string, error) {
validSysctlMap := map[string]bool{
"kernel.msgmax": true,
"kernel.msgmnb": true,
"kernel.msgmni": true,
"kernel.sem": true,
"kernel.shmall": true,
"kernel.shmmax": true,
"kernel.shmmni": true,
"kernel.shm_rmid_forced": true,
}
validSysctlPrefixes := []string{
"net.",
"fs.mqueue.",
}
k, _, ok := strings.Cut(val, "=")
if !ok || k == "" {
return "", fmt.Errorf("sysctl '%s' is not allowed", val)
}
if validSysctlMap[k] {
return val, nil
}
for _, vp := range validSysctlPrefixes {
if strings.HasPrefix(k, vp) {
return val, nil
}
}
return "", fmt.Errorf("sysctl '%s' is not allowed", val)
}
// FilterOpt is a flag type for validating filters
type FilterOpt struct {
filter client.Filters
}
// NewFilterOpt returns a new FilterOptView on GitHub (pinned to e9452d6e78)
When it happens
Trigger: Thrown at opts/opts.go:269 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of docker/cli@e9452d6e78 (2026-08-01).
Data as JSON: /data/errors/76f76b8b4d743525.json.
Report an issue: GitHub.