首页 文章

为什么我的udev规则不能在正在运行的docker容器中运行?

提问于
浏览
5

我已经编写了udev规则来在连接设备时创建SYMLINKS . 规则在主机上工作正常,但是当我在/etc/udev/rules.d中安装这些相同规则的容器时,它们在我的容器内不起作用 .

我试图检测何时插入外部驱动器并创建相应的符号链接 . / dev / sdX是在容器启动时创建的,如果驱动器在 docker run 时出现,但它不会在运行命令后出现,也不会在驱动器被删除时消失 .

这是一个在主机上运行良好的示例规则:

KERNEL=="sd?", SYMLINK+="test_%k"

2 回答

  • 1

    我想到了 . 我在集装箱内的所有内容:'ve seen done on the internet is to mount the host' s /dev

    docker run -v=/dev:/dev (注意:不安全)

    但这是非常危险的,并且几乎通过滥用权限来破坏主机(例如,伪造的终端不能被生成) .

    但是,如果 I set up a udev rule on the host machine to create devices in a unique subdirectory, like /dev/foo/sdX ,我可以与我的容器共享 dev/foo

    docker run -v=/dev/foo:/dev/foo

    现在,当我插入一个与我的udev规则匹配的驱动器时,主机会在 /dev/foo/sdX 中创建一个符号链接,现在我的容器突然可以看到它 . 移除驱动器后, /dev/foo/sdX 也会消失 .


    缺少的一个功能是能够在创建设备时触发容器内的脚本 . udev规则可以在主机上执行此操作,但似乎没有udev规则在容器内跳闸 . 所以现在手动轮询它 .

  • 5

    这取决于您想要处理的设备类型 .

    容器中的Udev被提及

    特别是最新的链接提供了如何调试情况的提示 .

    您可以使用以下方法监视与udev相关的事件:

    $ udevadm monitor
    

    为了好玩,您可以通过以下方式触发事件:

    $ udevadm trigger --subsystem=net --action=change
    

    对于udev的docker支持显然是有限的,因为docker在所有方面都不像虚拟化环境那样工作 .

相关问题