Rya*_*yan 5 linux containers udev docker
我已经编写了udev规则来在连接设备时创建SYMLINKS.规则在主机上工作正常,但是当我在/etc/udev/rules.d中安装这些相同规则的容器时,它们在我的容器内不起作用.
我试图检测何时插入外部驱动器并创建相应的符号链接./ dev/sdX是在容器启动时创建的,如果驱动器在时刻出现docker run,但在运行命令后不会出现,也不会在驱动器被删除时消失.
这是一个在主机上运行良好的示例规则:
KERNEL=="sd?", SYMLINK+="test_%k"
我想到了.我在互联网上看到的是将主机/dev安装在容器内:
docker run -v=/dev:/dev (注意:不安全)
但这非常危险,并且几乎通过滥用权限来破坏主机(例如伪造的终端无法生成).
但是,如果我在主机上设置udev规则以在独特的子目录中创建设备,比如/dev/foo/sdX,我可以只dev/foo与我的容器共享:
docker run -v=/dev/foo:/dev/foo
现在,当我插入一个与我的udev规则匹配的驱动器时,主机会创建一个符号链接/dev/foo/sdX,现在我的容器突然可见.移除驱动器后,/dev/foo/sdX也会消失.
缺少的一个功能是能够在创建设备时触发容器内的脚本.udev规则可以在主机上执行此操作,但似乎没有udev规则在容器内跳闸.所以现在手动轮询它.
| 归档时间: |
|
| 查看次数: |
6488 次 |
| 最近记录: |