为什么我的udev规则不能在运行的docker容器中工作?

我有udev规则写入创buildSYMLINKS设备连接时。 规则在主机上工作正常,但是当我用/etc/udev/rules.d中的相同规则启动一个容器时,它们不能在我的容器中工作。

我试图检测何时插入外部驱动器并创build相应的符号链接。 / dev / sdX是在容器启动时创build的,如果驱动器在docker run ,但在运行命令之后它不会出现,也不会在驱动器被删除后消失。

下面是一个在主机上正常工作的示例规则:

KERNEL=="sd?", SYMLINK+="test_%k"

我想到了。 我在互联网上看到的是将主机的/dev安装在容器中:

docker run -v=/dev:/dev (注意:不安全)

但这是非常危险的,并且通过许可权破坏了主机(例如,不能产生伪终端)。

但是,如果我在主机上设置一个udev规则来在独特的子目录(如/dev/foo/sdX创建设备,那么我可以直接与我的容器共享dev/foo

docker run -v=/dev/foo:/dev/foo

现在,当我插入一个符合我的udev规则的驱动器时,主机在/dev/foo/sdX创建一个符号链接,这个符号链接现在对我的容器突然可见。 当驱动器被移除时, /dev/foo/sdX也会消失。


一个不错的功能就是能够在设备创建时触发容器内的脚本。 一个udev规则可以在主机上做到这一点,但没有udev规则似乎在容器内跳闸。 所以手动轮询它,现在。

这取决于你想处理什么样的设备。

Udev在容器中被提及

特别是最新的链接提示如何调试的情况。

您可以使用以下方式监视与udev相关的事件:

 $ udevadm monitor 

为了好玩,你可以通过调用以下方法触发事件

 $ udevadm trigger --subsystem=net --action=change 

Docker对udev的支持显然是有限的,因为docker在各个方面都不像虚拟化环境那样工作。