同様の問題が発生しました。 Dockerを内蔵したDebiannspawnコンテナがあります。 mongo
mlock
が原因で、イメージを起動できませんでした システムコールが拒否されました。
/etc/systemd/nspawn/machine.nspawn
に次の構成がありました :
[Exec]
Capability=all
SystemCallFilter=add_key keyctl
[Files]
Bind=/sys/fs/cgroup
@memlock
を追加して問題を解決しました SystemCallFilter
へ 。
あなたの場合、Capability=all
がない場合 machine.nspawn
の行 ファイルには、少なくともCapability=CAP_IPC_LOCK
が必要です。 。