标签: docker systemtap
是否可以在不特权的docker容器中运行SystemTap?我在容器中安装了/lib/modules和/sys/kern/debug,并为容器授予了所有功能,但这没有帮助。虽然SystemTap确实安装模块没有问题,但它无法连接到第5行中的模块并出现错误:无法打开模块控制通道。
/lib/modules
/sys/kern/debug
答案 0 :(得分:2)
解决方案是在/ sys之外安装具有读写权限的debugfs。如果没有特权模式,/ sys将以只读方式挂载,并且SystemTap无法写入跟踪器模块的控制通道(debugfs文件)。