Bug 40136 - slapd не работает в LXC-контейнере
Summary: slapd не работает в LXC-контейнере
Status: NEW
Alias: None
Product: Sisyphus
Classification: Development
Component: openldap-servers (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: Anton V. Boyarshinov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2021-06-01 20:46 MSK by Egor S. Orlov
Modified: 2021-06-02 11:15 MSK (History)
8 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Egor S. Orlov 2021-06-01 20:46:09 MSK
В LXC контейнере (непривелигированном, PVE) при откработке скрипта chroot-изации  openldap (/etc/chroot.d/ldap.lib) делается попытка создать файл устройства dev/urandom

в логах:

journalctl -e -u slapd | grep '17:08'
июн 01 17:08:55 ldap.xxxxxxx systemd[1]: Starting OpenLDAP Server Daemon...
июн 01 17:08:55 ldap.xxxxxxx cert-sh[15890]: Certificate will not expire
июн 01 17:08:55 ldap.xxxxxxx slaptest[15896]: config file testing succeeded
июн 01 17:08:56 ldap.xxxxxxx ldap.all[15897]: cp: cannot create special file 'dev/urandom': Operation not permitted
июн 01 17:08:56 ldap.xxxxxxx ldap.all[15897]: mknod: dev/urandom: Operation not permitted
июн 01 17:08:56 ldap.xxxxxxx systemd[1]: slapd.service: Control process exited, code=exited, status=1/FAILURE
июн 01 17:08:56 ldap.xxxxxxx systemd[1]: slapd.service: Failed with result 'exit-code'.
июн 01 17:08:56 ldap.xxxxxxx systemd[1]: Failed to start OpenLDAP Server Daemon.