Recientemente instalé Docker CE en mi Oracle Linux.
Desafortunadamente, cuando quiero comenzar mi primer contenedor con:
docker run hello-worldRecibo este mensaje de error:
ventana acoplable: Respuesta de error del daemon: Falló la creación del tiempo de ejecución de OCI: container_linux.go:345: el inicio del proceso del contenedor causó "process_linux.go:430: el inicio del contenedor causó \"escribir /proc/self/attr/keycreate: permiso denegado\"": desconocido. ERRO[0000] error esperando contenedor: contexto cancelado
Según el error al que david-maze se vinculó, la actualización container-selinux debería solucionarlo:
sudo yum install http://mirror.centos.org/centos/7/extras/x86_64/Packages/container-selinux-2.107-1.el7_6.noarch.rpmOP, acabo de encontrarme con este problema. No estoy seguro de cuál es su nivel de soporte de OL. Pero para mantener el soporte, realmente no desea usar el contenedor-selinux de otra distribución. Lo que encontré como una solución es establecer lo siguiente:
sudo semanage permissive -a container_runtime_t
Después de configurar eso para que los contenedores en ejecución permisivos funcionaran como se esperaba.
Otro enfoque para resolver este problema es ejecutar docker con privilegios: verdadero. Tenga en cuenta que esta bandera da acceso a los contenedores docker a todo lo que hace el host, es decir, a todos los dispositivos, montajes y redes. Así que úsalo con precaución.
Se establece otro enfoque para asegurarse de establecer "selinux-enabled": true dentro de su daemon.json. Esto asegurará que Docker sepa que selinux está habilitado en su sistema y use las etiquetas correctas al iniciar el contenedor. Más información