<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
    <title>Univers Libre - archlinux</title>
    <subtitle>Yet another sysadmin&#39;s personal blog</subtitle>
    <link rel="self" type="application/atom+xml" href="https://univers-libre.net/tags/archlinux/atom.xml"/>
    <link rel="alternate" type="text/html" href="https://univers-libre.net"/>
    <generator uri="https://www.getzola.org/">Zola</generator>
    <updated>2013-06-03T21:04:00+00:00</updated>
    <id>https://univers-libre.net/tags/archlinux/atom.xml</id>
    <entry xml:lang="en">
        <title>Archlinux dans un conteneur LXC et paquet filesystem</title>
        <published>2013-06-03T21:04:00+00:00</published>
        <updated>2013-06-03T21:04:00+00:00</updated>
        
        <author>
          <name>Romain</name>
        </author>
        
        <link rel="alternate" type="text/html" href="https://univers-libre.net/posts/archlinux-lxc-filesystem/"/>
        <id>https://univers-libre.net/posts/archlinux-lxc-filesystem/</id>
        
        <content type="html" xml:base="https://univers-libre.net/posts/archlinux-lxc-filesystem/">&lt;p&gt;Parmis mes conteneurs LXC, il y en a un qui tourne sous Archlinux. Comme
j’avais un peu joué avec les &lt;code&gt;capabilities (7)&lt;/code&gt; du noyau, qu’on peut retirer
avec &lt;code&gt;lxc.cap.drop&lt;/code&gt; dans le fichier de conf du conteneur, mon &lt;em&gt;/sys/&lt;/em&gt; (entre
autre) est en lecture seule pour le système chrooté.&lt;br /&gt;
Par jouer il faut comprendre rajouter des &lt;code&gt;lxc.cap.drop&lt;/code&gt; sur des &lt;code&gt;capabilities&lt;/code&gt;
choisies au feeling, jusqu’à ce que ça ne marche plus. J’exagère mais c’était
un peu ça l’idée au final :-).&lt;/p&gt;
&lt;p&gt;Donc, comme mon &lt;em&gt;/sys/&lt;/em&gt; est en lecture seule, la mise à jour du paquet
&lt;em&gt;filesystem&lt;/em&gt; chie lamentablement dans la colle :&lt;/p&gt;
&lt;pre class=&quot;giallo z-code&quot; &gt;&lt;code data-lang=&quot;plain&quot;&gt;&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;error: cannot remove file &amp;#39;/sys/&amp;#39;: Read-only file system&lt;/span&gt;&lt;/span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;error: could not commit transaction&lt;/span&gt;&lt;/span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;error: failed to commit transaction (transaction aborted)&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Par flème, lorsque une mise à jour du paquet était disponible, je l’excluais
manuellement avec :&lt;/p&gt;
&lt;pre class=&quot;giallo z-code&quot; &gt;&lt;code data-lang=&quot;plain&quot;&gt;&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;# pacman --ignore filesystem -Syu&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Puis vint le jour où la mise à jour d’un paquet demandait une version à jour du
paquet filesystem. Forcement, ça devait arriver un jour…&lt;/p&gt;
&lt;p&gt;Et c’est là qu’en cherchant un peu, j’ai découvert que dans la configuration de
&lt;code&gt;pacman&lt;/code&gt;, on peut lui dire d’empêcher un paquet de toucher à un fichier. Ça se
rapproche un peu du &lt;code&gt;dpkg-divert&lt;/code&gt; de Debian.&lt;/p&gt;
&lt;p&gt;Dans &lt;em&gt;/etc/pacman.conf&lt;/em&gt; :&lt;/p&gt;
&lt;pre class=&quot;giallo z-code&quot; &gt;&lt;code data-lang=&quot;plain&quot;&gt;&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;NoUpgrade    = sys/&lt;/span&gt;&lt;/span&gt;
&lt;span class=&quot;giallo-l&quot;&gt;&lt;span&gt;NoExtract    = sys/&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;le répertoire &lt;em&gt;/sys/&lt;/em&gt; sera ignoré, et la mise à jour de &lt;em&gt;filesystem&lt;/em&gt; se fait
sans soucis !&lt;/p&gt;
&lt;p&gt;Pour plus de détails, voir &lt;code&gt;pacman.conf(5)&lt;/code&gt;.&lt;/p&gt;
</content>
        
    </entry>
</feed>
