Uruchomienie uprzywilejowanego kontenera dokowanego w LXD kończy się niepowodzeniem:
docker: Error response from daemon: linux runtime spec devices: lstat /dev/.lxc/proc/1482/fdinfo/12: no such file or directory.
Kroki ku reprodukcji:
lxc launch ubuntu-daily:16.04 docker -p default -p docker
lxc exec docker -- apt install docker.io -y
lxc exec docker bash
sudo curl -L git.io/scope -o /usr/local/bin/scope
sudo chmod a+x /usr/local/bin/scope
scope launch
Oryginalny przewodnik: LXD 2.0: Docker w LXD
Raport o błędzie: Awarie kontenerów Docker w katalogu /dev/.lxc/proc # 2825 - GitHub
Jak to działa?
security.privileged=true
). Próbowałem jakiś hello-world
obraz w uprzywilejowanym LXD - ten sam problem. Nie mam już tej konfiguracji, przeniesiono do KVM.
A Docker image which behaves when confined by user namespaces, or alternatively make the parent LXD container a privileged container (security.privileged=true)
. Czy to możliwe, że problem dotyczyscope
? Czy możesz uruchomićlxc exec docker -- docker run --detach --name app carinamarina/hello-world-app
lub alternatywnie, czy działa on w uprzywilejowanym kontenerze?