Описание тега 18-04
Так я столкнулся с той же проблемой при попытке получить unpriviliged для lxc контейнеры работают на CentOS 7. Я не хочу использовать cgmanager
, потому что я не хочу вводить какие-либо дополнительные услуги, если это не абсолютно необходимо. Я решил вместо systemd в ямочный ремонт, используя некоторые патчи из пакета Ubuntu и один пользовательский патч, чтобы развернуть список контроллеров контрольной группы. У меня есть источники, необходимые для создания оборотах на моем GitHub аккаунт https://github.com/CtrlC-Root/rpmdist. У меня также есть пропатченный версии Shadow-utils версии (для subuids и subgids) и Пэм (за loginuid). После установки этих пакетов и настроить пользователя, чтобы запустить unpriviliged контейнеры (назначение subuids & subgids, выделять пары в Соколе для lxc-пользовательская сеть, создать .настройка/команды lxc/по умолчанию.conf и т. д.) Я могу запуска lxc непривилегированные контейнеры просто отлично.
Редактировать: еще одна причина, почему я не хочу использовать cgmanager потому что я не хочу, чтобы мои обычные пользователи должны использовать sudo вообще. Обычные пользователи должны иметь возможность войти в систему и все должно "просто работать" из коробки.