在非特权的泊坞窗容器内运行SystemTap
是否有可能在没有特权的docker容器内运行SystemTap? 我已经在容器中挂载了/lib/modules
和/sys/kern/debug
,并赋予容器所有的function,但是没有任何帮助。 虽然SystemTap在没有问题的情况下安装模块,但是在通过5中无法连接到模块,但出现以下错误:无法打开模块控制通道。
解决方法是在/ sys之外安装具有读写权限的debugfs。 没有特权模式,/ sys被挂载为只读模式,SystemTap不能写入跟踪模块的控制通道(一个debugfs文件)。