Недавно я начал рассматривать LXC как платформу виртуализации. Я уже создал контейнер и настроил его для использования через libvirt.
Пока это работает, но когда я закрываю контейнер, /var/lib/lxc
(который находится в отдельной файловой системе) перемонтируется как ro на хосте.
Я уже искал проблему и нашел решение для удаления некоторых возможностей для LXC (например, здесь предлагается отбросить sys_module, mac_admin и mac_override). Однако, даже если у меня вообще нет никаких возможностей (lxc.cap.keep = none), файловая система все еще перемонтируется.
Так как же правильно предотвратить случайную перемонтацию контейнером файловых систем на хосте?