防止 LXC 容器重新挂载主机文件系统

防止 LXC 容器重新挂载主机文件系统

最近,我开始将 LXC 视为虚拟化平台。我已经创建了一个容器,并将其设置为通过 libvirt 使用。

到目前为止一切都正常,但是当我关闭容器时/var/lib/lxc(容器位于单独的文件系统上),它会在主机上重新安装为 ro。

我已经搜索过这个问题,并找到了一个解决方案,那就是放弃一些 LXC 的功能(例如这里,建议删除 sys_module、mac_admin 和 mac_override)。但是,即使我根本不保留任何功能(lxc.cap.keep=none),文件系统仍会重新挂载。

那么如何正确防止容器在主机上随机重新挂载文件系统?

答案1

对于 LXD/LXC 问题,您可能想加入 LXD/LXC 用户论坛。

LXD/LXC 开发人员以及许多其他经验丰富的 LXD/LXC 用户每天都会问/回答这样的问题。

如果您不知道的话我只是想让您知道这一点。

https://discuss.linuxcontainers.org/

布赖恩

相关内容