容器相关问题
1、问题描述:
使用docker或podman启动容器实例时,发现实例无法正常启动,系统日志报错如下:
... containerd ... level=warning msg="error from *cgroupsv2.Manager.EventChan" error="failed to add inotify watch for "/sys/fs/cgourp/system.slice/docker-12001984.../memory.events":no such file or directory"
分析解决:
此现象是长擎安全操作系统中独有安全机制导致,即wlm(可信度量管理软件),当使用docker或podman启动容器实例时,需要进行wlm度量docker/podman镜像,以docker为例,执行下面操作:
#wlm container label -A -d(-d:docker,-p:podman)