<div id="geary-body" dir="auto"><div>Hi,</div><div><br></div><div>I'm trying to build the Endless SDK inside an unprivileged Docker container, but unsuccessfully. The failure is running Bubblewrap inside the container (bwrap: capset failed: Operation not permitted). All of the files (Dockerfile, manifest, etc.) and the steps I ran to build the container image and the SDK are in <a href="https://github.com/adarnimrod/flatpak-docker-example">https://github.com/adarnimrod/flatpak-docker-example</a>. I tried running with the seccomp policy from <a href="https://github.com/flatpak/flatpak-docker-images/blob/master/flatpak-seccomp.json">https://github.com/flatpak/flatpak-docker-images/blob/master/flatpak-seccomp.json</a>, with seccomp and apparmor disabled, with user namespace enabled, using both root and a regular user inside the container. The only way I could successfully build the SDK inside a Docker container was using a privileged container. Any help would be greatly appreciated.</div><div><br></div><div>Regards,</div><div>Nimrod Adar</div><div>Infrastructure team</div><div>Endless mobile</div></div>