我有udev规则写入创buildSYMLINKS设备连接时。 规则在主机上工作正常,但是当我用/etc/udev/rules.d中的相同规则启动一个容器时,它们不能在我的容器中工作。
我试图检测何时插入外部驱动器并创build相应的符号链接。 / dev / sdX是在容器启动时创build的,如果驱动器在docker run
,但在运行命令之后它不会出现,也不会在驱动器被删除后消失。
下面是一个在主机上正常工作的示例规则:
KERNEL=="sd?", SYMLINK+="test_%k"
我想到了。 我在互联网上看到的是将主机的/dev
安装在容器中:
docker run -v=/dev:/dev
(注意:不安全)
但这是非常危险的,并且通过许可权破坏了主机(例如,不能产生伪终端)。
但是,如果我在主机上设置一个udev规则来在独特的子目录(如/dev/foo/sdX
创建设备,那么我可以直接与我的容器共享dev/foo
:
docker run -v=/dev/foo:/dev/foo
现在,当我插入一个符合我的udev规则的驱动器时,主机在/dev/foo/sdX
创建一个符号链接,这个符号链接现在对我的容器突然可见。 当驱动器被移除时, /dev/foo/sdX
也会消失。
一个不错的功能就是能够在设备创建时触发容器内的脚本。 一个udev规则可以在主机上做到这一点,但没有udev规则似乎在容器内跳闸。 所以手动轮询它,现在。
这取决于你想处理什么样的设备。
Udev在容器中被提及
特别是最新的链接提示如何调试的情况。
您可以使用以下方式监视与udev相关的事件:
$ udevadm monitor
为了好玩,你可以通过调用以下方法触发事件
$ udevadm trigger --subsystem=net --action=change
Docker对udev的支持显然是有限的,因为docker在各个方面都不像虚拟化环境那样工作。