<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Рутовый Docker внутри не привилегированного контейнера LXC.]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Рутовый Docker внутри не привилегированного контейнера LXC. форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 28 May 2026 17:41:19 +0300</pubDate>
		<item>
			<title>Рутовый Docker внутри не привилегированного контейнера LXC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message320437/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.">Рутовый Docker внутри не привилегированного контейнера LXC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ты говоришь, что у тебя получилось запустить rootless docker в не привилегированном LXC? Можешь сравнить производительность с rootful docker или привилегированным LXC? Гораздо ли медленнее? <br />
			<i>21.01.2025 23:14:00, proxwolfe.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message320437/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message320437/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</guid>
			<pubDate>Tue, 21 Jan 2025 23:14:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Рутовый Docker внутри не привилегированного контейнера LXC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message320436/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.">Рутовый Docker внутри не привилегированного контейнера LXC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ну, ты говоришь, что это не обязательно. Звучит вполне вероятно. Но, кроме повторного запуска изоляции, есть какие-то конкретные минусы? Например, замедление работы? Что ты бы рекомендовал делать вместо этого? Запускать rootful docker в unprivileged LXC или rootless docker в privileged LXC? <br />
			<i>21.01.2025 23:12:00, proxwolfe.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message320436/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message320436/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</guid>
			<pubDate>Tue, 21 Jan 2025 23:12:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Рутовый Docker внутри не привилегированного контейнера LXC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message320435/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.">Рутовый Docker внутри не привилегированного контейнера LXC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Для справки, нужно увеличить UID и GID, доступные LXC. Это делается путем изменения /etc/subuid и /etc/subgid в Proxmox. Например, я изменил значения по умолчанию 100000:65536 на 100000:165536, а в LXC нужно добавить отображение следующим образом: lxc.idmap: u 0 100000 165536 lxc.idmap: g 0 100000 165536. Но у меня постоянно возникают проблемы с запуском docker и он выдает ошибку "medium not found". Как тебе удалось это обойти?<br /><br />P.S. Оказывается, нужно было разрешить TUN. lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file<br /><br />Docker rootless теперь работает отлично. <br />
			<i>08.10.2024 00:46:00, cpcheng.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message320435/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message320435/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</guid>
			<pubDate>Tue, 08 Oct 2024 00:46:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Рутовый Docker внутри не привилегированного контейнера LXC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message320434/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.">Рутовый Docker внутри не привилегированного контейнера LXC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Rootless docker создаёт для нас дополнительное ограничение в плане полноценной работы файрвола, как мы и хотели. Сеть docker0 становится недоступной для root, поэтому мы временно прекратили тестирование в unprivileged LXC, и, к сожалению, не можем предоставить какую-либо другую информацию. <br />
			<i>29.03.2023 23:35:00, luison.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message320434/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message320434/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</guid>
			<pubDate>Wed, 29 Mar 2023 23:35:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Рутовый Docker внутри не привилегированного контейнера LXC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message320433/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.">Рутовый Docker внутри не привилегированного контейнера LXC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Удалось как-то использовать rootless podman в LXC? <br />
			<i>29.03.2023 19:13:00, kegham.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message320433/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message320433/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</guid>
			<pubDate>Wed, 29 Mar 2023 19:13:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Рутовый Docker внутри не привилегированного контейнера LXC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message320432/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.">Рутовый Docker внутри не привилегированного контейнера LXC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Просто виртуализируй своё хранилище, чтобы оно тоже было с высокой доступностью (HA), а затем подключи это хранилище из него в твоих Docker-нодах. Тебе всегда следует оставаться на одном уровне (PaaS и St(orage)aaS) на PVE, как и IaaS. <br />
			<i>22.02.2023 14:30:00, LnxBil.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message320432/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message320432/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</guid>
			<pubDate>Wed, 22 Feb 2023 14:30:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Рутовый Docker внутри не привилегированного контейнера LXC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message320431/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.">Рутовый Docker внутри не привилегированного контейнера LXC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, интересно, у кого-нибудь получалось настроить вот это? Или кто может подсказать актуальную инструкцию, чтобы в итоге получить привилегированный и rootless Docker? Альтернативно, придётся рассмотреть один или оба варианта, или же продолжать использовать текущий Docker на KVM, если удастся найти подходящий способ монтировать и делиться хост-директориями. У меня не получилось с моими попытками, включая добавление конфигов в контейнер и активацию nesting и fuse. Постоянно вылетает ошибка: Code: error: failed to setup UID/GID map: newuidmap 3994 [0 1100 1 1 10000 65536] failed: newuidmap: write to uid_map failed: Operation not permitted при выполнении rootless docker команды. Буду благодарен за любые обновления о том, как сделать Docker-сервер максимально безопасным на CT. <br />
			<i>20.02.2023 19:47:00, luison.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message320431/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message320431/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</guid>
			<pubDate>Mon, 20 Feb 2023 19:47:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Рутовый Docker внутри не привилегированного контейнера LXC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message320430/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.">Рутовый Docker внутри не привилегированного контейнера LXC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, знаю, прошло много времени, но с той публикацией мне удалось запустить rootless podman в Alma9 LXC контейнере: <noindex><a href="https://www.reddit.com/r/podman/comments/t111i1/running_podman_in_an_lxc_container_security/" target="_blank" rel="nofollow" >https://www.reddit.com/r/podman/comments/t111i1/running_podman_in_an_lxc_contai<WBR/>&shy;ner_security/</a></noindex> <br />
			<i>20.07.2022 12:59:00, AnK.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message320430/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message320430/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</guid>
			<pubDate>Wed, 20 Jul 2022 12:59:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Рутовый Docker внутри не привилегированного контейнера LXC.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message320429/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.">Рутовый Docker внутри не привилегированного контейнера LXC.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, у кого-нибудь получилось запустить rootless Docker (от обычного пользователя, а не root) внутри не привилегированного LXC контейнера? Я следовал этой официальной инструкции: <noindex><a href="https://docs.docker.com/engine/security/rootless/" target="_blank" rel="nofollow" >https://docs.docker.com/engine/security/rootless/</a></noindex>. Установка завершилась с ошибкой: Code: dockerd-rootless.sh[355]: [rootlesskit:parent] error: failed to setup UID/GID map: newuidmap 366 [0 1000 1 1 100000 65536] failed: newuidmap: write to uid_map failed: Operation not permitted. Я изучил эту статью: <noindex><a href="https://ubuntu.com/blog/nested-containers-in-lxd" target="_blank" rel="nofollow" >https://ubuntu.com/blog/nested-containers-in-lxd</a></noindex> и внес необходимые изменения в файлы /etc/subuid, /etc/subgid как на хосте (Proxmox), так и в контейнере, но это особо не помогло: Code: dockerd-rootless.sh[928]: [rootlesskit:parent] error: failed to setup UID/GID map: newuidmap 939 [0 1000 1 1 65536 131072] failed: newuidmap: write to uid_map failed: Operation not permitted. Даже strace ничего нового не показал: код завершается с ошибкой при записи в файл uid_map.<br /><br />Proxmox:<br />Code: # pveversion<br /><br />LXC контейнер:<br />Code: Ubuntu 20.04.2 LTS (GNU/Linux 5.4.106-1-pve x86_64)<br /><br />Могу ли я что-то упустить?<br /><br />P.S. Вложение разрешено для контейнера.<br /><br />С уважением, Алекс. <br />
			<i>19.06.2021 13:55:00, Firm.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message320429/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message320429/77173-rutovyy-docker-vnutri-ne-privilegirovannogo-konteynera-lxc.</guid>
			<pubDate>Sat, 19 Jun 2021 13:55:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
