systemd-nspawn DeviceAllow не работает
Дистро: NixOS 17
У меня есть nspawn "machine" в "/var/lib/machines/ubuntu1", содержащая fs-корень
У меня есть системный модуль "systemd-nspawn@ubuntu1.service", содержащий
[Service]
DeviceAllow=char-alsa rwm
DeviceAllow=/dev/net/tun rwm
DeviceAllow=char-pts rw
DeviceAllow=/dev/loop-control rw
DeviceAllow=block-loop rw
DeviceAllow=block-blkext rw
DeviceAllow=/dev/fuse rwm
Тем не мение, /sys/fs/cgroup/systemd/machine.slice/systemd-nspawn@ubuntu1.service/
не содержит device.allow
файл; У меня также нет доступа к этим устройствам в результате.
Я не могу создать этот файл вручную (даже с правами суперпользователя), получая "Отказано в доступе" при попытке записать что-либо в этот каталог (или что-либо еще в /sys/fs/cgroups
в этом отношении)
не знаете, куда идти отсюда