在非特权的泊坞窗容器内运行SystemTap

是否有可能在没有特权的docker容器内运行SystemTap? 我已经在容器中挂载了/lib/modules/sys/kern/debug ,并赋予容器所有的function,但是没有任何帮助。 虽然SystemTap在没有问题的情况下安装模块,但是在通过5中无法连接到模块,但出现以下错误:无法打开模块控制通道。

解决方法是在/ sys之外安装具有读写权限的debugfs。 没有特权模式,/ sys被挂载为只读模式,SystemTap不能写入跟踪模块的控制通道(一个debugfs文件)。