linux – 为什么我的udev规则不能在正在运行的docker容器中运行?

我已经编写了udev规则来在连接设备时创建SYMLINKS.规则在主机上工作正常,但是当我在/etc/udev/rules.d中安装这些相同规则的容器时,它们在我的容器内不起作用.

我试图检测何时插入外部驱动器并创建相应的符号链接. / dev / sdX是在容器启动时创建的,如果驱动程序在docker运行时出现,但在运行命令后不会出现,也不会在驱动器被删除时消失.

这是一个在主机上运行良好的示例规则:

KERNEL ==“sd?”,SYMLINK =“test_%k”

解决方法:

我想到了.我在互联网上看到的是将主机的/ dev挂载到容器中:

docker run -v = / dev:/ dev(注意:不安全)

但这是非常危险的,并且几乎通过滥用权限来破坏主机(例如,伪造的终端不能被生成).

但是,如果我在主机上设置一个udev规则来创建一个独特的子目录中的设备,比如/ dev / foo / sdX,那么我就可以与我的容器共享dev / foo:

docker run -v = / dev / foo:/ dev / foo

现在,当我插入与我的udev规则匹配的驱动器时,主机在/ dev / foo / sdX中创建一个符号链接,现在我的容器突然可以看到它.删除驱动器后,/ dev / foo / sdX也会消失.

缺少的一个功能是能够在创建设备时触发容器内的脚本. udev规则可以在主机上执行此操作,但似乎没有udev规则在容器内跳闸.所以现在手动轮询它.

上一篇:c# – 限制Windsor容器解析基于的对象


下一篇:java – Bluemix创建链接到另一个容器的容器组