惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 【当耐特】
云风的 BLOG
云风的 BLOG
罗磊的独立博客
C
Check Point Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Blog — PlanetScale
Blog — PlanetScale
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
月光博客
月光博客
大猫的无限游戏
大猫的无限游戏
Google DeepMind News
Google DeepMind News
Engineering at Meta
Engineering at Meta
N
Netflix TechBlog - Medium
宝玉的分享
宝玉的分享
Recent Announcements
Recent Announcements
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园_首页
J
Java Code Geeks
Apple Machine Learning Research
Apple Machine Learning Research
人人都是产品经理
人人都是产品经理
爱范儿
爱范儿
I
InfoQ
Hugging Face - Blog
Hugging Face - Blog
T
Tailwind CSS Blog
B
Blog RSS Feed

Oskyla 烹茶室

修复 Joplin on KDE 菜单栏显示问题 Copy Fail:Linux 内核 2017 年至今的高危漏洞(附临时缓解方案) | CVE-2026-31431 Hermes Agent — 在 K3s / K8s 中运行指南 在 K3s 节点上安装并使用 nerdctl Mouser:轻量开源的罗技鼠标驱动替代方案 Claude Opus 4.7:优缺点与评测信息汇总 openFuyao NPU-Operator故障排查 openFuyao 2603 共测测试报告 openFuyao InferNex AI推理集成部署 310P(300I Pro) 环境问题记录及解决 ceph mon Operation not permitted 问题解决 Ascend 310P + openFuyao + NPU-Operator 故障排查 KDE Plasma6 禁用全局菜单,恢复正常应用菜单 终极指南:在 Linux 裸机服务器上快速部署 Moltbot (原 Clawbot) 并集成飞书 Windows 配置 Claude Code 解决 settings.json 不生效 Windows 配置 Claude Code 全流程 2025-12-31 | 年终总结 AI 生图精品提示词|第二期:城市星球 AI 生图精品提示词|第一期 Kubernetes kubectl --raw 使用指南 彻底解决阿里云和 tailscale 冲突 2025-10-21 | 沉淀思维 macOS 单独为鼠标或触控板开启自然滚动 2025-10-16 | 负载高低 2025-10-15 | 睡眠周期 2025-10-14 | 转换情绪与独立观点 go 拉取 gitcode.com 私有 mod Git 将某个文件恢复到其他分支的状态 SSH 通过跳板机连接 lxc 使用 chronyc 构建 ntp 服务 2025-10-13 | 独立思考于未来能源
LXC 直通硬盘
Tianlun Song · 2023-05-06 · via Oskyla 烹茶室

本文 首发于 🌱 煎茶转载 请注明 来源

LXC 直通硬盘 lxc 直通磁盘大致需要以下步骤: 配置 cgroup 规则,赋予 lxc 容器对

应硬件的权限; 如果使用 cgroup 2,需要将配置文件中的 lxc.cgroup 改为 lxc.cgroup2 ; 之后通过主副设备号将硬

lxc 直通磁盘大致需要以下步骤:

  • 配置 cgroup 规则,赋予 lxc 容器对应硬件的权限;
  • 如果使用 cgroup 2,需要将配置文件中的 lxc.cgroup 改为 lxc.cgroup2
  • 之后通过主副设备号将硬盘挂载到 LXC 容器中的对应位置;

使用这条命令看到磁盘、wwn以及主:次设备号:

# 使用 lsblk -h 看到更多格式
$ lsblk -o name,wwn,MAJ:MIN
NAME                  WWN                MAJ:MIN
sda                   0x5002538e728014d6   8:0
├─sda1                0x5002538e728014d6   8:1
├─sda2                0x5002538e728014d6   8:2
└─sda3                0x5002538e728014d6   8:3
  ├─openeuler-root                       253:0
  ├─openeuler-var                        253:1
  ├─openeuler-var_log                    253:2
  └─openeuler-home                       253:3
sdb                   0x5000c500eda070c8   8:16
sdc                   0x5000c500eda93f3c   8:32
sdd                   0x5000c500eda94c15   8:48
sde                   0x5000c500edacae3b   8:64

LXC 直通磁盘步骤

确定硬盘id和关系

ls -al /dev/sd*
#或者
ls -al /dev/disk/by-label

反正最后比如我想找我的sda1设备,那我得到了以下输出:

# ls -al /dev/sda
brw-rw---- 1 root disk 8, 0 Dec 19 11:16 /dev/sda1
# ls -al /dev/sda1
brw-rw---- 1 root disk 8, 1 Dec 19 11:16 /dev/sda1

可以看出,sda=> 8,0 sda1=>8,1

绑定硬盘

继续编辑lxc配置文件,添加:

lxc.cgroup.devices.allow: b 8:0 rwm
lxc.cgroup.devices.allow: b 8:1 rwm

这个8:08:1就是刚才我们得到的。

设置自动挂载脚本

pve中,创建/var/lib/lxc/ID/mount-hook.sh文件,其中ID就是你的lxc的ID:

#!/bin/sh
mknod -m 777 ${LXC_ROOTFS_MOUNT}/dev/sda b 8 0
mknod -m 777 ${LXC_ROOTFS_MOUNT}/dev/sda1 b 8 1

然后chmod +x 一下,然后在lxc配置文件中添加:

lxc.autodev: 1
lxc.hook.autodev: /var/lib/lxc/ID/mount-hook.sh

然后根据我们要挂载的设备,再添加一行(有个教程说不用,但是我加上了,然后成功了):

lxc.mount.entry: /dev/sda1 /dev/sda1 bind,create=dir,optional 0 0

至此,可以启动容器了。

PVE 硬盘直通

要将硬盘直通给 pve 管理的虚拟机,最简单使用下面的命令:

# 下面两种方式均可,风险点不同
qm set 101 --scsi1 /dev/disk/by-id/nvme-INTEL_SSDPE2KX020T8_BTLJ039307142P0BGN
qm set 101 --scsi1 /dev/sdb

References