Summary: | hasher-priv: chrootuid: unshare CLONE_NEWNET: File exists | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Vitaly Lipatov <lav> |
Component: | hasher-priv | Assignee: | Dmitry V. Levin <ldv> |
Status: | NEW --- | QA Contact: | qa-sisyphus |
Severity: | normal | ||
Priority: | P3 | CC: | evg, ldv, placeholder |
Version: | unstable | ||
Hardware: | all | ||
OS: | Linux |
Description
Vitaly Lipatov
2014-07-22 23:24:48 MSK
(In reply to comment #0) > При сборке в контейнере OpenVZ у нас стала появляться следующая ошибка: > hasher-priv: chrootuid: unshare CLONE_NEWNET: File exists Ошибка проявляется сразу, или спустя некоторое время после загрузки ядра? (В ответ на комментарий №1)
> (In reply to comment #0)
> > При сборке в контейнере OpenVZ у нас стала появляться следующая ошибка:
> > hasher-priv: chrootuid: unshare CLONE_NEWNET: File exists
>
> Ошибка проявляется сразу, или спустя некоторое время после загрузки ядра?
Я проверял так:
установил последнее ядро (2.6.32-ovz-el-alt122),
перезагрузился, зашёл в контейнер и получил ошибку командой
# unshare -n CLONE_NEWNET sh
(In reply to comment #2) > Я проверял так: > установил последнее ядро (2.6.32-ovz-el-alt122), > перезагрузился, зашёл в контейнер и получил ошибку командой > # unshare -n CLONE_NEWNET sh У меня на этом ядре # unshare -n CLONE_NEWNET /bin/true unshare: unshare failed: Operation not permitted (В ответ на комментарий №3) ... > У меня на этом ядре > # unshare -n CLONE_NEWNET /bin/true > unshare: unshare failed: Operation not permitted В OpenVZ-контейнере, запущенном с CAPABILITY="SYS_ADMIN:on" ? Я не представляю, что сломалось. В /etc хост-машины ничего не менялось. (In reply to comment #4) > (В ответ на комментарий №3) > ... > > У меня на этом ядре > > # unshare -n CLONE_NEWNET /bin/true > > unshare: unshare failed: Operation not permitted > > В OpenVZ-контейнере, запущенном с > CAPABILITY="SYS_ADMIN:on" > ? Нет, со стандратным набором capabilities. |