前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >[PVE]LXC容器挂载NFS文件系统

[PVE]LXC容器挂载NFS文件系统

作者头像
用户9314062
发布2022-05-20 14:03:03
5K0
发布2022-05-20 14:03:03
举报
文章被收录于专栏:LINUX开源玩家

PVE下默认限制了LXC容器权限,不能直接挂载NFS共享文件。

简单粗暴的方法是直接取消限制,修改容器配置文件,追加一行,如:

代码语言:javascript
复制
# echo "lxc.apparmor.profile: unconfined" >> /etc/pve/lxc/100.conf

这种做法取消所有安全规则,不够安全,下面是单独设置nfs的方法:

1. 在宿主机创建 新规则

代码语言:javascript
复制
# cp /etc/apparmor.d/lxc/lxc-default-cgns /etc/apparmor.d/lxc/lxc-default-nfs
# vi /etc/apparmor.d/lxc/lxc-default-nfs
profile lxc-default-nfs flags=(attach_disconnected,mediate_deleted) {
  deny mount fstype=devpts,
  mount fstype=cgroup -> /sys/fs/cgroup/**,
  mount fstype=nfs,
  mount fstype=nfs4,
  mount fstype=nfsd,
  mount fstype=rpc_pipefs,
}

2. 加载新的规则

代码语言:javascript
复制
# apparmor_parser -r /etc/apparmor.d/lxc-containers
# systemctl  reload apparmor

3. 追加lxc配置

代码语言:javascript
复制
# echo "lxc.apparmor.profile = lxc-default-nfs" >> /etc/pve/lxc/CTID.conf

4. 重启lxc后该lxc就可以加载nfs共享文件了。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-04-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 LINUX开源玩家 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档