Обновился тут на ubuntu 16.04 с 14.04, и немедля грабли. Скриптом создаётся гость с несколькими образами qcow2, один поверх общего для многих гостей имиджа системы, второй поверх индивидуального для данного гостя блочного устройства. (конкретно — /dev/disk/by-id/$DRIVENAME_$SERNO, чтоб не налететь на переименование при ребуте). И вот на 16.04 затык, — ругань на невозможность прочесть это блочное устройство уже в момент создания гостя. Лечится это добавлением «/dev/sd* r, » в /etc/apparmor/abstractions/libvirt-qemu). Но это совершенное фу, понятное дело. Посмотрел профили apparmor для гостей, сделанных до апгрейда, там оба qcow2 доступны rw, образ системы — r, физический драйв — вообще не прописан (!). Как-то оно работало, теперь перестало. Кто создаёт эти профили при создании гостя и как этому кому-то объяснить, что надо дать доступ на чтение для драйва?
Ответ на:
комментарий
от DiKeert
Ответ на:
Потому что это костыли
от olegkrutov
Ответ на:
Короче я разобрался.
от DiKeert
Ответ на:
комментарий
от DiKeert
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум qcow2 верхом на zvol для kvm без кеша. (2015)
- Форум KVM, virt-install. Крыша едет. (2014)
- Форум Профиль apparmor для viber (2014)
- Форум KVM. Нужно добавить сетевую карту гостю (2013)
- Форум Проблема с virt-install (2016)
- Форум Qemu и Virt-install (2018)
- Форум KVM и гость (2017)
- Форум KVM и virt-manager (2017)
- Форум Помогите настроить apparmor профиль для огнелиса (2023)
- Форум Уменьшить IO гостя KVM/Qemu (2017)