El Sun, 14 Dec 2014 20:34:38 +0100, José Miguel (sio2) escribió:

> He estado este fin de semana curioseando lxc sobre jessie; y he llegado
> al problema de los contenedores de usuario (los unprivileged containers,
> vamos).

(...)

> Si la regla en cgrules.conf hago que sea:
> 
> @lxc        *     lxc/%u
> 
> La cosa funciona, pero yo lo único que quiero en cgroup aparte son las
> máquinas lxc, no el resto de procesos que pueda crear el usuario.
> 
> ¿A alguien alcanza a saber qué pasa?

Pues la verdad es que no :-P pero si no he entendido mal la problemática, 
te digo lo que probaría...

1/ Usuarios en lugar de grupos:

perico:lxc-start * lxc/%u
pantuflo:lxc-start * lxc/%u

2/ UID en lugar de nombres:

@lxc:lxc-start * lxc/%U

3/ No sé si será posible pero sería interesante aumentar la verbosidad 
del registro para ver por qué no puede crear el contenedor (¿permisos?).

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]
Archive: https://lists.debian.org/[email protected]

Responder a