LXC auf Ubuntu 14.04-2 LTS: Unterschied zwischen den Versionen
Aus Vosp.info
HK (Diskussion | Beiträge) |
HK (Diskussion | Beiträge) |
||
Zeile 1: | Zeile 1: | ||
Zurück zu [[Lxc]] | Zurück zu [[Lxc]] | ||
+ | |||
+ | == Nützliches == | ||
+ | Ein hängendes lxc-start kann nur mmit -9 beendet werden | ||
+ | killall -9 lxc-start | ||
== Apparmor == | == Apparmor == |
Version vom 11. März 2015, 06:35 Uhr
Zurück zu Lxc
Inhaltsverzeichnis
Nützliches
Ein hängendes lxc-start kann nur mmit -9 beendet werden
killall -9 lxc-start
Apparmor
Apparmor verhindert den Start von Containern mit systemd
Failed to mount cgroup at /sys/fs/cgroup/systemd: Permission denied
Workaround 1
Not working Der folgende Befehl entläd das usr.bin.lxc-start Profil aus dem Kernel
sudo apparmor_parser -R /etc/apparmor.d/usr.bin.lxc-start
Damit diese Änderung permanent ist, wird ein symbolischer Link in /etc/apparmor.d/disable angelebt
sudo ln -s /etc/apparmor.d/usr.bin.lxc-start /etc/apparmor.d/disabled/
Workaround 2
Working
Zusätzlicher Eintrag in die Container-Config
DAmit ist apparmor für den Container abgeschaltet
lxc.aa_profile = unconfined
Ob dieser Eintrag alleine oder nur mit Workaround 1 wirkt, bleibt zu prüfen.
Bugs und Lösungen
Diskfilter writes are not supported
Beide Ansätze funktionieren.