Sim, é possível. Basta criar um novo perfil (baseado em lxc-container-default-cgns
) e usá-lo para os contêineres específicos. Então, primeiro corra
cp /etc/apparmor.d/lxc/lxc-default-cgns /etc/apparmor.d/lxc/lxc-default-with-nfs
Em seguida, edite o novo arquivo /etc/apparmor.d/lxc/lxc-default-with-nfs
:
- substitua
profile lxc-container-default-cgns
porprofile lxc-container-default-with-nfs
- coloque a configuração do NFS (veja abaixo) logo antes do colchete de fechamento (
}
)
Configuração do NFS
Escreva
mount fstype=nfs*,
mount fstype=rpc_pipefs,
ou (sendo mais explícito)
mount fstype=nfs,
mount fstype=nfs4,
mount fstype=nfsd,
mount fstype=rpc_pipefs,
e finalmente execute service apparmor reload
.
Use o novo perfil
Edite /etc/pve/lxc/${container_id}.conf
e anexe esta linha:
lxc.apparmor.profile: lxc-container-default-with-nfs
Em seguida, pare o contêiner e inicie-o novamente. assim:
pct stop ${container_id} && pct start ${container_id}
Agora a montagem de compartilhamentos NFS deve funcionar.