Я изо всех сил пытаюсь разобраться с настройкой соответствия идентификаторов и очень нуждаюсь в помощи. У меня PVE v6.2-12. У меня есть NFS-общий доступ на NAS, к которому я могу получить доступ и писать с хоста PVE без проблем. Пользовательские и групповые идентификаторы для этого общего доступа — 1026:100. Внутри контейнера мой идентификатор пользователя и группа — 1000, так что я хочу сопоставить UID 1000 в контейнере с 1026 на хосте, а GID 1000 в контейнере с GID 100 на хосте. Я, должно быть, попробовал около ста различных вариаций, но никак не могу заставить это работать. Конфигурация контейнера такова: arch: amd64 cores: 1 hostname: ufct01 memory: 512 mp0: /mnt/pve/media,mp=/var/media net0: name=eth0,bridge=vmbr0,firewall=1,gw=192.168.1.1,hwaddr=xx:xx:xx:xx:xx:xx,ip=192.168.1.50/24,ip6=dhcp,type=veth onboot: 0 ostype: ubuntu protection: 1 rootfs: local-lvm:vm-100-disk-0,size=32G swap: 512 unprivileged: 1 lxc.idmap: u 0 100000 1026 lxc.idmap: g 0 100000 100 lxc.idmap: u 1000 1026 1 lxc.idmap: g 1000 100 1 lxc.idmap: u 1027 101027 64509 lxc.idmap: g 101 100101 65435 Файл subuid: root:100000:65536 root:1026:1 Файл subgid: root:100000:65536 root:100:1 Когда я пытаюсь запустить контейнер с помощью lxc-start -n 100 -F -l DEBUG -o /tmp/lxc-100.log, я получаю следующие ошибки: root@pve:~# grep ERR /tmp/lxc-100.log lxc-start 100 20200930092717.827 ERROR conf - conf.c:lxc_map_ids:2816 - newuidmap не удалось записать сопоставление "newuidmap: ошибка записи uid_map: неверный аргумент": newuidmap 16980 0 100000 1026 1000 1026 1 1027 101027 64509 lxc-start 100 20200930092717.827 ERROR start - start.c:lxc_spawn:1683 - Не удалось настроить сопоставление идентификаторов. lxc-start 100 20200930092717.828 ERROR start - start.c:__lxc_start:1950 - Не удалось создать контейнер "100" lxc-start 100 20200930092719.504 ERROR lxc_start - tools/lxc_start.c:main:308 - Контейнер не удалось запустить lxc-start 100 20200930092719.504 ERROR lxc_start - tools/lxc_start.c:main:314 - Дополнительную информацию можно получить, установив параметры --logfile и --logpriority. Пытаясь изменить эту конфигурацию, временами мне удавалось запустить контейнер, но пока мне не удавалось записывать в общий доступ NFS изнутри контейнера. Что я делаю не так?
Проблемы с настройкой idmap, Proxmox Виртуальная Среда
|
30.09.2020 11:48:00
|
|
|
|
|
|
31.10.2022 08:24:00
Я полагаю, это будет: lxc.idmap: u 0 1026 1 lxc.idmap: u 1 100001 65535 lxc.idmap: g 0 100 1 lxc.idmap: g 1 100001 65535
|
|
|
|
|
|
31.10.2022 22:08:00
Я смог это заставить работать, но нет прав на запись, даже с одинаковыми GID.UIDs через NFS в неприоритетном контейнере. Спасибо еще раз за твою помощь.
|
||||
|
|
|
|||
Читают тему
