Поддержка CONFIG_KERNEL_EXT4_FS_SECURITY

Добрый день

Подскажите пожалуйста, почему ядро (8.5 2410) вы собираете без CONFIG_KERNEL_EXT4_FS_SECURITY?

Отсутствие флага приводит к ошибкам при работе Docker (volume mount), типа:

failed to register layer: lsetxattr security.capability ...

Добрый день
Для диагностики проблемы пришлите, пожалуйста, архив с диагностической информацией контроллера. Создание архива описано в документации.

Архив вам не поможет от слова совсем :frowning: постарайтесь вникнуть в написанное, а не кидаться типовой отпиской :frowning: ну серьезно. Уже было несколько тем на эти проблемы с запуском Docker Images, ошибку я привел выше.

Ищется по ключевому слову lsetxattr.

Добрый день,

Мне это необходимо для полной передачи информации, включая версию программного обеспечения, текущие настройки и другие параметры. Пожалуйста, предоставьте эти данные для дальнейшей работы.

Формализм это, конечно, хорошо, но в данном случае он бессмысленен, на мой взгляд.

приложен диагностический архив, доступен только сотрудникам поддержки
(217,6 КБ)

смысл был бы запросить пример конфигурации (compose), которая приводит к такой ошибке…

# https://github.com/influxdata/telegraf/releases
services:
  telegraf:
    image: telegraf:latest
    container_name: telegraf
    ports:
      - 9273:9273
    volumes:
      - ./telegraf/telegraf.conf:/etc/telegraf/telegraf.conf:ro
    restart: always

конфиг telegraf можно любой взять. Проблема проявляется, как я написал выше, в volume mounts. Docker images, не использующие volume mounts стартуют без проблем:

# https://github.com/prometheus/node_exporter/releases
services:
  node_exporter:
    container_name: node_exporter
    image: prom/node-exporter:latest
    command:
      - --path.rootfs=/host
      - --web.disable-exporter-metrics
    ports:
      - 9100:9100
    pid: host
    volumes:
      - /:/host:ro,rslave
    restart: always

@leonid_efremov приветствую!
в конфиг докинули; просьба попробовать и отписаться о результате!

конфиг ядра 6.8 мы собираем из минимального => если нужны какие-то опции, не стесняйтесь заводить темы - добавляем

2 лайка

Спасибо за быструю и адекватную реакцию. Но у меня только один контроллер и он обслуживает живой дом, такие эксперименты я бы не хотел с ним проводить. У вас же есть отдел QA и железки в наличии, может быть попробуете? Если пройдет ОТК, тогда и в релиз можно =)

На счет тем… есть тут одна, очень “болить”, что скажете?

в соседней теме (про ipv6 - ответил)

хоть мы и активно растём, с отделом QA пока все сложно => это бывают и сами разработчики, и техподдержка, и смельчаки, использующие testing-релиз :upside_down_face: (свежие фичи обкатываются в нем)…

в общем: docker pull telegraf отработал успешно (а в остальном, с docker и compose я сильно на “вы”, к сожалению) => хотим, чтобы вы всё-таки установили deb-ку, ребутнули контроллер и отписались о результате!

(да и жилой дом как-то же жил раньше на этом же контроллере :eyes:)

Хорошо, раз уж начали, то давайте доделаем. Установил ваш пакет:

» dpkg -i core.deb
(Reading database ... 34120 files and directories currently installed.)
Preparing to unpack core.deb ...
Unpacking linux-image-wb8 (6.8.0-wb123~exp~feature+ext4fs+security~84~g00d664fc47a9) over (6.8.0-wb114+wb103) ...
Setting up linux-image-wb8 (6.8.0-wb123~exp~feature+ext4fs+security~84~g00d664fc47a9) ...

после перезагрузки проверил:

~ uname -a
Linux wirenboard-AMZEJ3GK 6.8.0-wb123 #1 SMP Mon Dec 23 09:18:06 UTC 2024 aarch64 GNU/Linux

всё в порядке, запускаю compose - заработал! =)

Вот только теперь появился смысл держать Docker на контроллере, скорее в testing и ждем релиз! =)

2 лайка