为什么我的 udev 规则在 运行 docker 容器中不起作用?
Why don't my udev rules work inside of a running docker container?
我编写了 udev 规则以在连接设备时创建符号链接。这些规则在主机上运行良好,但是当我使用安装在 /etc/udev/rules.d 中的这些相同规则启动容器时,它们在我的容器中不起作用。
我正在尝试检测何时插入外部驱动器并创建相应的符号链接。 /dev/sdX 是在容器启动时创建的,前提是驱动器在 docker run
时存在,但它不会在 运行 命令后出现,也不会在驱动器被移除时消失.
这是一个在主机上运行良好的示例规则:
KERNEL=="sd?", SYMLINK+="test_%k"
这取决于您要处理的设备类型。
中提到了容器中的 Udev
- How can enable udev sync successfully in docker?
- https://groups.google.com/forum/#!topic/docker-user/n4Xtvsb4RAw
- https://docs.docker.com/engine/reference/commandline/daemon/
- http://dummdida.tumblr.com/post/118770655240/udev-events-in-containers
特别是最新的link给出了调试方法的提示。
您可以使用以下方式监控与 udev 相关的事件:
$ udevadm monitor
为了好玩,您可以通过调用来触发事件:
$ udevadm trigger --subsystem=net --action=change
docker 对 udev 的支持显然是有限的,因为 docker 在所有方面都不像虚拟化环境那样工作。
我明白了。我在网上看到的做法是将主机的 /dev
挂载到容器内:
docker run -v=/dev:/dev
(注:不安全)
但这非常危险,并且通过破坏权限几乎会破坏主机(例如,无法生成伪终端)。
但是,如果 我在主机上设置了一个 udev 规则来在一个唯一的子目录中创建设备,比如 /dev/foo/sdX
,那么我就可以共享 dev/foo
用我的容器:
docker run -v=/dev/foo:/dev/foo
现在,当我插入一个与我的 udev 规则相匹配的驱动器时,主机会在 /dev/foo/sdX
中创建一个符号链接,现在我的容器突然可以看到它。移除驱动器后,/dev/foo/sdX
也会消失。
一个很好的缺失功能是能够在创建设备时触发容器内的脚本。 udev 规则可以在主机上执行此操作,但似乎没有 udev 规则在容器内被触发。所以现在是手动轮询。
我编写了 udev 规则以在连接设备时创建符号链接。这些规则在主机上运行良好,但是当我使用安装在 /etc/udev/rules.d 中的这些相同规则启动容器时,它们在我的容器中不起作用。
我正在尝试检测何时插入外部驱动器并创建相应的符号链接。 /dev/sdX 是在容器启动时创建的,前提是驱动器在 docker run
时存在,但它不会在 运行 命令后出现,也不会在驱动器被移除时消失.
这是一个在主机上运行良好的示例规则:
KERNEL=="sd?", SYMLINK+="test_%k"
这取决于您要处理的设备类型。
中提到了容器中的 Udev- How can enable udev sync successfully in docker?
- https://groups.google.com/forum/#!topic/docker-user/n4Xtvsb4RAw
- https://docs.docker.com/engine/reference/commandline/daemon/
- http://dummdida.tumblr.com/post/118770655240/udev-events-in-containers
特别是最新的link给出了调试方法的提示。
您可以使用以下方式监控与 udev 相关的事件:
$ udevadm monitor
为了好玩,您可以通过调用来触发事件:
$ udevadm trigger --subsystem=net --action=change
docker 对 udev 的支持显然是有限的,因为 docker 在所有方面都不像虚拟化环境那样工作。
我明白了。我在网上看到的做法是将主机的 /dev
挂载到容器内:
docker run -v=/dev:/dev
(注:不安全)
但这非常危险,并且通过破坏权限几乎会破坏主机(例如,无法生成伪终端)。
但是,如果 我在主机上设置了一个 udev 规则来在一个唯一的子目录中创建设备,比如 /dev/foo/sdX
,那么我就可以共享 dev/foo
用我的容器:
docker run -v=/dev/foo:/dev/foo
现在,当我插入一个与我的 udev 规则相匹配的驱动器时,主机会在 /dev/foo/sdX
中创建一个符号链接,现在我的容器突然可以看到它。移除驱动器后,/dev/foo/sdX
也会消失。
一个很好的缺失功能是能够在创建设备时触发容器内的脚本。 udev 规则可以在主机上执行此操作,但似乎没有 udev 规则在容器内被触发。所以现在是手动轮询。