Задать вопрос
@myppomeu

Как разрешить доступ к /dev/null в контейнере LXC?

Внутри контейнера LXC нет доступа к /dev/null:
/usr/sbin/ejabberdctl: line 446: /dev/null: Отказано в доступе

Debian 8 x64. Контейнер расположен в папке на файловой системе ext4. Конфиг:
lxc.mount = /media/Storage/DRIVERS/LXC/xmpp_transports/fstab
lxc.mount.entry = proc proc proc nodev,noexec,nosuid 0 0
lxc.mount.entry = sysfs sys sysfs ro 0 0
lxc.tty = 4
lxc.pts = 1024
lxc.arch = x86_64
lxc.seccomp = /usr/share/lxc/config/common.seccomp
lxc.kmsg = 0
lxc.autodev = 1
lxc.cgroup.devices.deny = a
lxc.cgroup.devices.allow = c *:* m
lxc.cgroup.devices.allow = b *:* m
lxc.cgroup.devices.allow = c 1:3 rwm
lxc.cgroup.devices.allow = c 1:5 rwm
lxc.cgroup.devices.allow = c 5:0 rwm
lxc.cgroup.devices.allow = c 5:1 rwm
lxc.cgroup.devices.allow = c 1:8 rwm
lxc.cgroup.devices.allow = c 1:9 rwm
lxc.cgroup.devices.allow = c 5:2 rwm
lxc.cgroup.devices.allow = c 136:* rwm
lxc.cgroup.devices.allow = c 254:0 rm
lxc.cgroup.devices.allow = c 10:229 rwm
lxc.cgroup.devices.allow = c 10:200 rwm
lxc.cgroup.devices.allow = c 1:7 rwm
lxc.cgroup.devices.allow = c 10:228 rwm
lxc.cgroup.devices.allow = c 10:232 rwm
lxc.utsname = xmpp_transports
lxc.network.type = veth
lxc.network.flags = up
lxc.network.link = br0
lxc.network.hwaddr = 00:16:3e:21:3d:70
lxc.network.ipv4.gateway = 192.168.79.1
lxc.network.ipv4 = 192.168.79.10/8
lxc.cap.drop = sys_module
lxc.cap.drop = mac_admin
lxc.cap.drop = mac_override
lxc.cap.drop = sys_time
lxc.rootfs = /media/Storage/DRIVERS/LXC/xmpp_transports/rootfs
lxc.pivotdir = lxc_putold


Раздел, на котором расположен контейнер, монтировался как с опцией dev, так и с nodev.
/dev/null внутри контейнера пересоздавал
# ls -la /dev/null 
crw-rw-rw- 1 root root 1, 3 фев 15 13:30 /dev/null

При этом
dd if=/dev/zero of=/dev/null
работает
Лог работы контейнера.

Буду очень благодарен за подсказку, в чем проблема.
  • Вопрос задан
  • 686 просмотров
Подписаться 1 Оценить Комментировать
Решения вопроса 1
@myppomeu Автор вопроса
в контейнере:
chmod a+rx /dev
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы