Aller directement au contenu
  • Catégories
  • Récent
  • Mots-clés
  • Populaire
  • Web
  • Utilisateurs
  • Groupes
Habillages
  • Clair
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Sombre
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Défaut (Darkly)
  • Aucun habillage
Réduire

NodeBB

  1. Accueil
  2. General Discussion
  3. Linux
  4. Docker issue : failed to write "a *:* rwm": write /sys/fs/cgroup/devices/docker/...../devices.allow: operation not permitted: unknown

Docker issue : failed to write "a *:* rwm": write /sys/fs/cgroup/devices/docker/...../devices.allow: operation not permitted: unknown

Planifié Épinglé Verrouillé Déplacé Linux
5 Messages 1 Publieurs 22 Vues
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • F Hors-ligne
    F Hors-ligne
    FredR
    écrit dernière édition par FredR
    #1

    Le problème :

    docker: Error response from daemon: failed to create task for container: failed to create shim task: OCI runtime create failed: runc create failed: unable to start container process: error during container init: error setting cgroup config for procHooks process: failed to write "a *:* rwm": write /sys/fs/cgroup/devices/docker/9062e5fe97eaccd163ea072644a4593a1dc707e090298a08d959ae5dc8f510b3/devices.allow: operation not permitted: unknown.
    

    Version :

    #  lsb_release -a
    No LSB modules are available.
    Distributor ID: Ubuntu
    Description:    Ubuntu 22.04.5 LTS
    Release:        22.04
    Codename:       jammy
    
    # docker --version
    Docker version 24.0.2, build cb74dfc
    
    # docker info | grep Cgroup
     Cgroup Driver: cgroupfs
     Cgroup Version: 1
    
    # grep cgroup /proc/filesystems
    nodev   cgroup
    nodev   cgroup2
    
    # stat -fc %T /sys/fs/cgroup/
    tmpfs
    
    # dpkg -l | grep docker
    ii  docker-buildx-plugin              0.10.5-1~ubuntu.18.04~bionic                     amd64        Docker Buildx cli plugin.
    ii  docker-ce                         5:24.0.2-1~ubuntu.18.04~bionic                   amd64        Docker: the open-source application container engine
    ii  docker-ce-cli                     5:24.0.2-1~ubuntu.18.04~bionic                   amd64        Docker CLI: the open-source application container engine
    ii  docker-ce-rootless-extras         5:24.0.2-1~ubuntu.18.04~bionic                   amd64        Rootless support for Docker.
    ii  docker-compose-plugin             2.18.1-1~ubuntu.18.04~bionic                     amd64        Docker Compose (V2) plugin for the Docker CLI.
    
    1 réponse Dernière réponse
    1
    • F Hors-ligne
      F Hors-ligne
      FredR
      écrit dernière édition par
      #2

      A faire :

      cat /sys/fs/cgroup/devices/devices.list
      

      Voir aussi le paramètre :

      lxc.cgroup.devices.allow = a
      
      1 réponse Dernière réponse
      0
      • F Hors-ligne
        F Hors-ligne
        FredR
        écrit dernière édition par
        #3

        Voir https://oneuptime.com/blog/post/2026-02-08-how-to-understand-docker-container-cgroups-in-depth/view

        ls /sys/fs/cgroup/cgroup.controllers 2>/dev/null && echo "cgroups v2" || echo "cgroups v1"
        stat -fc %T /sys/fs/cgroup/
        
        1 réponse Dernière réponse
        0
        • F Hors-ligne
          F Hors-ligne
          FredR
          écrit dernière édition par
          #4

          Sur un autre serveur en Ubuntu 22 :

          $ cat /etc/os-release
          PRETTY_NAME="Ubuntu 22.04.5 LTS"
          NAME="Ubuntu"
          VERSION_ID="22.04"
          VERSION="22.04.5 LTS (Jammy Jellyfish)"
          VERSION_CODENAME=jammy
          ID=ubuntu
          ID_LIKE=debian
          HOME_URL="https://www.ubuntu.com/"
          SUPPORT_URL="https://help.ubuntu.com/"
          BUG_REPORT_URL="https://bugs.launchpad.net/ubuntu/"
          PRIVACY_POLICY_URL="https://www.ubuntu.com/legal/terms-and-policies/privacy-policy"
          UBUNTU_CODENAME=jammy
          $ stat -fc %T /sys/fs/cgroup/
          cgroup2fs
          $ cat /etc/default/grub | grep "^GRUB"
          GRUB_DEFAULT=0
          GRUB_TIMEOUT_STYLE=hidden
          GRUB_TIMEOUT=0
          GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
          GRUB_CMDLINE_LINUX_DEFAULT=""
          GRUB_CMDLINE_LINUX=""
          $ docker --version
          Docker version 29.3.1, build c2be9cc
          $ mount|grep cgroup
          cgroup2 on /sys/fs/cgroup type cgroup2 (rw,nosuid,nodev,noexec,relatime,nsdelegate,memory_recursiveprot)
          
          1 réponse Dernière réponse
          0
          • F Hors-ligne
            F Hors-ligne
            FredR
            écrit dernière édition par
            #5

            Check /etc/pve/lxc/*.conf :

            lxc.apparmor.profile: unconfined
            lxc.cgroup.devices.allow: a
            lxc.cap.drop:
            
            1 réponse Dernière réponse
            0

            Bonjour ! Vous semblez intéressé par cette conversation, mais vous n’avez pas encore de compte.

            Marre de refaire défiler les mêmes messages ? Créez un compte pour retrouver votre position, recevoir des notifications des nouvelles réponses, sauvegarder vos favoris et voter pour les messages que vous appréciez.

            Grâce à votre participation, ce message peut devenir encore meilleur 💗

            S'inscrire Se connecter
            Répondre
            • Répondre à l'aide d'un nouveau sujet
            Se connecter pour répondre
            • Du plus ancien au plus récent
            • Du plus récent au plus ancien
            • Les plus votés


            • Se connecter

            • Vous n'avez pas de compte ? S'inscrire

            • Connectez-vous ou inscrivez-vous pour faire une recherche.
            Powered by NodeBB Contributors
            • Premier message
              Dernier message
            0
            • Catégories
            • Récent
            • Mots-clés
            • Populaire
            • Web
            • Utilisateurs
            • Groupes