Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    [SOLVED]Proxmox 6 - Привилегированный LXC-контейнер все процессы неактивны

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [SOLVED]Proxmox 6 - Привилегированный LXC-контейнер все процессы неактивны, Proxmox Виртуальная Среда
     
    mdub88
    Guest
    #1
    0
    19.03.2020 19:42:00
    Привет, мой хост — Proxmox 6.1-8, и я настроил привилегированный контейнер LXC (debian 10), в котором хочу запустить NFS сервер. Характеристики контейнера: features: fuse=1,mount=nfs;nfs;cifs;nfs;cifs;nfs;cifs,nesting=1. При первом запуске я установил nfs-kernel-server, и он работал, однако после перезагрузки контейнера все процессы внутри него находятся в неактивном состоянии. Пример nfs-kernel-server: ● nfs-server.service - NFS server and services Loaded: loaded (/lib/systemd/system/nfs-server.service; enabled; vendor preset: enabled) Active: inactive (dead). Когда я запускаю отладку контейнера, я нахожу следующую ошибку, которая, похоже, связана с apparmor: lxc-start 109 20200319183131.848 ERROR conf - conf.c:lxc_setup_boot_id:3527 - Permission denied - Не удалось смонтировать /dev/.lxc-boot-id в /proc/sys/kernel/random/boot_id. Более того, если я запускаю dmesg -T внутри контейнера, я обнаруживаю больше ошибок, связанных с apparmor: [Thu Mar 19 18:29:15 2020] audit: type=1400 audit(1584642542.625:155): apparmor="DENIED" operation="mount" info="failed flags match" error=-13 profile="/usr/bin/lxc-start" name="/proc/sys/kernel/random/boot_id" pid=10954 comm="lxc-start" srcname="/dev/.lxc-boot-id" flags="rw, bind" [Thu Mar 19 18:29:16 2020] audit: type=1400 audit(1584642542.645:156): apparmor="DENIED" operation="mount" info="failed flags match" error=-13 profile="lxc-container-default-with-nfsd" name="/sys/fs/cgroup/unified/" pid=10954 comm="systemd" fstype="cgroup2" srcname="cgroup2" flags="rw, nosuid, nodev, noexec" [Thu Mar 19 18:29:16 2020] audit: type=1400 audit(1584642542.645:157): apparmor="DENIED" operation="mount" info="failed flags match" error=-13 profile="lxc-container-default-with-nfsd" name="/sys/fs/cgroup/unified/" pid=10954 comm="systemd" fstype="cgroup2" srcname="cgroup2" flags="rw, nosuid, nodev, noexec". Тем не менее, я пытался добавить lxc.apparmor.profile: unconfined и даже lxc.apparmor.profile: unchanged в /etc/pve/lxc/myid.conf, но это не помогло. Может кто-то помочь?
     
     
     
    steph b
    Guest
    #2
    0
    07.05.2020 11:23:00
    Такая же проблема, как у mdub88 с Debian 10.
     
     
     
    steph b
    Guest
    #3
    0
    12.05.2020 16:00:00
    Привет, я пытался с тем же шаблоном Ubuntu 18.04, но NFS-сервер не работает. Можешь прислать свой файл конфигурации (/etc/pve/lxc/id.conf)?
     
     
     
    mdub88
    Guest
    #4
    0
    12.05.2020 18:54:00
    Вот текст для работы :

    Вот и все: Код: архитектура: amd64
    ядра: 1
    функции: fuse=1,mount=nfs;cifs;nfs;cifs,nesting=1
    имя хоста: myvm0
    память: 512
    mp0: /srv/vm/storage,mp=/media
    net0: имя=eth0,bridge=vmbr0,firewall=1,hwaddr=xx:xx:xx:xx:xx:xx,ip=dhcp,ip6=dhcp,type=veth
    включение при запуске: 1
    типы ОС: ubuntu
    rootfs: local:100/vm-100-disk-0.raw,size=20G
    запуск: порядок=1
    swap: 512
    неиспользуемое0: storage:100/vm-100-disk-0.raw Не знаю, почему в этой строке несколько "nfs" и "cifs". Я не трогал конфигурацию этого контейнера с тех пор, как была решена предыдущая проблема. Думаю, это GUI добавляет это, но, эй! Работает. Код: функции: fuse=1,mount=nfs;cifs;nfs;cifs,nesting=1
     
     
     
    steph b
    Guest
    #5
    0
    13.05.2020 07:52:00
    Спасибо. Значит, ты не используешь etc/apparmor.d/lxc/lxc-default-with-nfsd? Я не вижу "unprivileged", ты удалил эту строку? Я пробовал с тем же файлом, что и у тебя, кроме "mp0: /srv/vm/storage,mp=/media", и всё равно: systemctl restart nfs-kernel-server.service Не удалось выполнить зависимую задачу для nfs-server.service. Смотри 'journalctl -xe' для деталей. -> Не удалось смонтировать файл системы RPC Pipe. Используется ли "mp0: /srv/vm/storage,mp=/media" для nfs-server?
     
     
     
    mdub88
    Guest
    #6
    0
    16.05.2020 12:43:00
    Нет, он использует профиль apparmor по умолчанию для любого контейнера lxc. Не помню, чтобы видел эту строку в своем конфигурационном файле ранее. Чтобы было понятно, мой контейнер имеет привилегии, я не мог настроить сервер nfs в непривилегированном контейнере. Какие-то другие сервисы работают в вашем контейнере? Если да, то это другая проблема, чем та, с которой я столкнулся.
     
     
     
    steph b
    Guest
    #7
    0
    18.05.2020 09:13:00
    Спасибо за ответ, но та же проблема. Я буду использовать полноценную виртуальную машину.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры