Disable Udev on unprivileged container
This commit is contained in:
@@ -23,15 +23,23 @@ rm -rf "${tmp_mount}"
|
|||||||
|
|
||||||
|
|
||||||
if [[ "${is_privileged}" == "true" ]]; then
|
if [[ "${is_privileged}" == "true" ]]; then
|
||||||
echo "**** Configure container to run udev management ****";
|
# Since this container may also be run with CAP_SYS_ADMIN, ensure we can actually execute "udevadm trigger"
|
||||||
# Enable supervisord script
|
if udevadm trigger &> /dev/null; then
|
||||||
sed -i 's|^autostart.*=.*$|autostart=true|' /etc/supervisor.d/udev.ini
|
echo "**** Configure container to run udev management ****";
|
||||||
# Configure udev permissions
|
# Enable supervisord script
|
||||||
if [[ -f /lib/udev/rules.d/60-steam-input.rules ]]; then
|
sed -i 's|^autostart.*=.*$|autostart=true|' /etc/supervisor.d/udev.ini
|
||||||
sed -i 's/MODE="0660"/MODE="0666"/' /lib/udev/rules.d/60-steam-input.rules
|
# Configure udev permissions
|
||||||
|
if [[ -f /lib/udev/rules.d/60-steam-input.rules ]]; then
|
||||||
|
sed -i 's/MODE="0660"/MODE="0666"/' /lib/udev/rules.d/60-steam-input.rules
|
||||||
|
fi
|
||||||
|
else
|
||||||
|
# Disable supervisord script since we are not able to execute "udevadm trigger"
|
||||||
|
echo "**** Disable udev service due to privilege restrictions ****";
|
||||||
|
sed -i 's|^autostart.*=.*$|autostart=false|' /etc/supervisor.d/udev.ini
|
||||||
fi
|
fi
|
||||||
else
|
else
|
||||||
# Disable supervisord script
|
# Disable supervisord script
|
||||||
|
echo "**** Disable udev service ****";
|
||||||
sed -i 's|^autostart.*=.*$|autostart=false|' /etc/supervisor.d/udev.ini
|
sed -i 's|^autostart.*=.*$|autostart=false|' /etc/supervisor.d/udev.ini
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
|||||||
@@ -20,7 +20,9 @@ trap _term SIGTERM SIGINT
|
|||||||
|
|
||||||
# EXECUTE PROCESS:
|
# EXECUTE PROCESS:
|
||||||
# Wait for udev
|
# Wait for udev
|
||||||
wait_for_udev
|
if [ $(grep autostart /etc/supervisor.d/udev.ini 2> /dev/null) == "autostart=true" ]; then
|
||||||
|
wait_for_udev
|
||||||
|
fi
|
||||||
# Run X server
|
# Run X server
|
||||||
/usr/bin/Xorg \
|
/usr/bin/Xorg \
|
||||||
-ac \
|
-ac \
|
||||||
|
|||||||
Reference in New Issue
Block a user