ziop-三月 2022-08-01 16:53 采纳率: 0%
浏览 117

docker 打开userns-remap后无法运行,如何解决?(操作系统-linux)

docker 打开userns-remap后无法运行

背景

开启docker的隔离机制之后,重启docker 发现无法运行

参考文档

https://www.cnblogs.com/sparkdev/archive/2018/09/13/9614326.html

https://geofftools.cn/blog/mount-docker-without-creating-root-file/#:~:text=%E5%9C%A8docker%E6%8C%82,ot%3Aroot%E3%80%82

https://docs.docker.com/engine/security/userns-remap/

/etc/docker/daemon.json

{
    "registry-mirrors": [
            "http://hub-mirror.c.163.com",
            "https://registry.docker-cn.com",
            "https://docker.mirrors.ustc.edu.cn",
            "https://2oslzh3e.mirror.aliyuncs.com"
    ],
        "userns-remap": "1001:1001"
}

cat /etc/subuid

lighthouse:100000:65536
ziop:165535:65536

cat /etc/subgid

lighthouse:100000:65536
ziop:165535:65536

测试

运行

docker run hello-world

报错

Unable to find image 'hello-world:latest' locally
latest: Pulling from library/hello-world
2db29710123e: Pull complete
Digest: sha256:53f1bbee2f52c39e41682ee1d388285290c5c8a76cc92b42687eecf38e0af3f0
Status: Downloaded newer image for hello-world:latest

docker: Error response from daemon: failed to create shim task: OCI runtime create failed: runc create failed: unable to start container process: can't get final child's PID from pipe: EOF: unknown.
ERRO[0002] error waiting for container: context canceled

原因

containers 虽然组别已经变成166535了但是仍然属于root

img

  • 写回答

1条回答 默认 最新

  • aabbabababaa 2022-08-02 15:24
    关注

    userns-remap 是配运行用户?

    评论

报告相同问题?

问题事件

  • 创建了问题 8月1日

悬赏问题

  • ¥15 做一个简单项目,用Python分析共享单车的数据
  • ¥20 在使用CESM2.2.0模型进行case.submit过程中出现如下错误(关键词-Map)
  • ¥15 有办法改变通过wifi进入的网站的设置吗
  • ¥15 所以到底怎么算!算到凌晨五点都算不出来!
  • ¥15 label_studio
  • ¥15 请教如何phython发邮件
  • ¥15 linux系统安装问题
  • ¥15 路径规划如何采用矢量法让他们尽量在一个方向
  • ¥15 crypto 一道rsa解密题
  • ¥15 survIDINRI已将生存时间转为数值变量,仍错误 Time variable is not numeric。