systemd-nspawn: 모든 장치에 대한 액세스를 허용하는 방법은 무엇입니까?

systemd-nspawn: 모든 장치에 대한 액세스를 허용하는 방법은 무엇입니까?

systemd 컨테이너에서 Docker와 대략적으로 동등한 것을 만들려고 하는데 --privileged컨테이너가 호스트에서 사용 가능한 모든 장치에 액세스하도록 허용하는 방법을 모르겠습니다(수동으로 열거하지 않고).

내가 우연히 만났어systemd-nspawn 컨테이너에서 USB 장치에 액세스그리고 좋은 --privileged설명https://github.com/rkt/rkt/issues/2962#issuecomment-235444606, 하지만 비트를 합치는 방법을 모르겠습니다.

나는 또한 순진한 접근 방식을 시도했지만 --bind=/devstdout이 발생하지 않았고 컨테이너가 시작되지 않았습니다.

이 문제를 해결하는 방법에 대한 조언이 있습니까?

관련 정보