systemd-nspawn DeviceAllow 不起作用

systemd-nspawn DeviceAllow 不起作用

发行版:NixOS 17

我在“/var/lib/machines/ubuntu1”中有一个 nspawn“机器”,其中包含一个 fs-root

我有一个 systemd 单元”[电子邮件保护]“包含

[Service]
DeviceAllow=char-alsa rwm
DeviceAllow=/dev/net/tun rwm
DeviceAllow=char-pts rw
DeviceAllow=/dev/loop-control rw
DeviceAllow=block-loop rw
DeviceAllow=block-blkext rw
DeviceAllow=/dev/fuse rwm

但是,不包含文件;因此我也无法访问这些设备。/sys/fs/cgroup/systemd/machine.slice/[email protected]/device.allow

我无法手动创建此文件(即使以 root 身份),当尝试在此目录中写入任何内容(或/sys/fs/cgroups该目录下的任何其他内容)时,会收到“权限被拒绝”的信息

不确定接下来要去哪里

相关内容