在非特权 LXC 中对 systemd 设置进行故障排除的系统方法

在非特权 LXC 中对 systemd 设置进行故障排除的系统方法

我时不时会无法运行非特权 LXC 容器。对于其中一些容器,我会从其他人那里获取知识,例如,应禁用哪些沙盒选项才能使其正常工作。这次freeradius,我没有。

freeradius如果我手动启动它,它可以在非特权容器中很好地运行,而无需沙盒systemd。但是,我想保持接近 Debian 默认设置。

设置后,systemctl log-level debug我可以看到它无法执行某些挂载,这在非特权容器中很明显。但我不知道为什么systemd要首先执行此类挂载,即哪个选项导致systemd执行失败的步骤。

是否有系统的方法来追踪 systemd 正在做什么以及应如何调整配置?

相关内容