[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: cgroup y lxc



El Sun, 14 Dec 2014 20:34:38 +0100, José Miguel (sio2) escribió:

> He estado este fin de semana curioseando lxc sobre jessie; y he llegado
> al problema de los contenedores de usuario (los unprivileged containers,
> vamos).

(...)

> Si la regla en cgrules.conf hago que sea:
> 
> @lxc        *     lxc/%u
> 
> La cosa funciona, pero yo lo único que quiero en cgroup aparte son las
> máquinas lxc, no el resto de procesos que pueda crear el usuario.
> 
> ¿A alguien alcanza a saber qué pasa?

Pues la verdad es que no :-P pero si no he entendido mal la problemática, 
te digo lo que probaría...

1/ Usuarios en lugar de grupos:

perico:lxc-start * lxc/%u
pantuflo:lxc-start * lxc/%u

2/ UID en lugar de nombres:

@lxc:lxc-start * lxc/%U

3/ No sé si será posible pero sería interesante aumentar la verbosidad 
del registro para ver por qué no puede crear el contenedor (¿permisos?).

Saludos,

-- 
Camaleón


Reply to: