LXC auf Ubuntu 14.04-2 LTS
Aus Vosp.info
Version vom 11. März 2015, 06:35 Uhr von HK (Diskussion | Beiträge)
Zurück zu Lxc
Inhaltsverzeichnis
Nützliches
Ein hängendes lxc-start kann nur mmit -9 beendet werden
killall -9 lxc-start
Apparmor
Apparmor verhindert den Start von Containern mit systemd
Failed to mount cgroup at /sys/fs/cgroup/systemd: Permission denied
Workaround 1
Not working Der folgende Befehl entläd das usr.bin.lxc-start Profil aus dem Kernel
sudo apparmor_parser -R /etc/apparmor.d/usr.bin.lxc-start
Damit diese Änderung permanent ist, wird ein symbolischer Link in /etc/apparmor.d/disable angelebt
sudo ln -s /etc/apparmor.d/usr.bin.lxc-start /etc/apparmor.d/disabled/
Workaround 2
Working
Zusätzlicher Eintrag in die Container-Config
DAmit ist apparmor für den Container abgeschaltet
lxc.aa_profile = unconfined
Ob dieser Eintrag alleine oder nur mit Workaround 1 wirkt, bleibt zu prüfen.
Bugs und Lösungen
Diskfilter writes are not supported
Beide Ansätze funktionieren.