在无特权的docker容器中运行SystemTap

时间:2016-08-06 00:02:26

标签: docker systemtap

是否可以在特权的docker容器中运行SystemTap?我在容器中安装了/lib/modules/sys/kern/debug,并为容器授予了所有功能,但这没有帮助。虽然SystemTap确实安装模块没有问题,但它无法连接到第5行中的模块并出现错误:无法打开模块控制通道。

1 个答案:

答案 0 :(得分:2)

解决方案是在/ sys之外安装具有读写权限的debugfs。如果没有特权模式,/ sys将以只读方式挂载,并且SystemTap无法写入跟踪器模块的控制通道(debugfs文件)。