为啥我的 udev 规则在运行的 docker 容器中不起作用?

Posted

技术标签:

【中文标题】为啥我的 udev 规则在运行的 docker 容器中不起作用?【英文标题】:Why don't my udev rules work inside of a running docker container?为什么我的 udev 规则在运行的 docker 容器中不起作用? 【发布时间】:2016-08-21 04:54:49 【问题描述】:

我编写了 udev 规则来在连接设备时创建 SYMLINKS。这些规则在主机上运行良好,但是当我启动一个在 /etc/udev/rules.d 中安装了这些相同规则的容器时,它们在我的容器中不起作用。

我正在尝试检测何时插入外部驱动器并创建相应的符号链接。 /dev/sdX 是在容器启动时创建的,如果驱动器在 docker run 时存在,但它不会在运行命令后出现,也不会在驱动器被移除时消失。

这是一个在主机上运行良好的示例规则:

KERNEL=="sd?", SYMLINK+="test_%k"

【问题讨论】:

能否请您发布您想要处理什么样的设备以及您的规则是什么样的? 【参考方案1】:

我想通了。我在网上看到的是将主机的/dev挂载到容器内:

docker run -v=/dev:/dev(注意:不安全)

但这是非常危险的,并且通过篡改权限几乎会破坏主机(例如,无法生成伪终端)。

但是,如果我在主机上设置了一个 udev 规则以在一个唯一的子目录中创建设备,例如 /dev/foo/sdX,那么我可以只与我的容器共享 dev/foo: p>

docker run -v=/dev/foo:/dev/foo

现在,当我插入与我的 udev 规则匹配的驱动器时,主机会在 /dev/foo/sdX 中创建一个符号链接,现在我的容器突然可以看到它。移除驱动器后,/dev/foo/sdX 也会消失。


缺少的一项很好的功能是能够在创建设备时触发容器内的脚本。 udev 规则可以在主机上执行此操作,但似乎没有 udev 规则在容器内被触发。所以现在是手动轮询。

【讨论】:

【参考方案2】:

这取决于您要处理哪种设备。

容器中的 Udev 在

中有所提及 How can enable udev sync successfully in docker? https://groups.google.com/forum/#!topic/docker-user/n4Xtvsb4RAw https://docs.docker.com/engine/reference/commandline/daemon/ http://dummdida.tumblr.com/post/118770655240/udev-events-in-containers

特别是最新的链接给出了如何调试情况的提示。

您可以使用以下方法监控与 udev 相关的事件:

$ udevadm monitor

为了好玩,您可以通过调用来触发事件:

$ udevadm trigger --subsystem=net --action=change

对 udev 的 docker 支持显然是有限的,因为 docker 在所有方面都不像虚拟化环境那样工作。

【讨论】:

我可以使用udevadm monitor 查看事件,但我的规则不会被这些命令触发。 @Wolfgang Fahl, > 对 udev 的 docker 支持显然是有限的。有什么限制?你对我的问题here有什么想法吗?

以上是关于为啥我的 udev 规则在运行的 docker 容器中不起作用?的主要内容,如果未能解决你的问题,请参考以下文章

udev规则以及编写

如何在 docker 中成功启用 udev 同步?

如何在 USB 闪存驱动器插入上运行 Python 脚本

如何从 Docker 容器中获取主机的 udev 事件?

为啥我的cdlinux运行过程中容易卡死,鼠标键盘都不管用?

为啥我不能在我的 docker 容器中运行 phpinfo()?