ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: Mikhail Novosyolov <mikhailnov@altlinux.org>
To: devel@lists.altlinux.org
Subject: Re: [devel] snr-1.7-alt1: Sisyphus/x86_64 test rebuild failed
Date: Fri, 26 Feb 2021 15:28:29 +0300
Message-ID: <4aca7464-3cdc-cc86-62fb-3c47cdd73b94@rosalinux.ru> (raw)
In-Reply-To: <20210226151335.1b25b23a157c29ae2e41563c@altlinux.org>


26.02.2021 15:13, Andrey Savchenko пишет:
> On Fri, 26 Feb 2021 14:27:26 +0300 Mikhail Novosyolov wrote:
> [...]
>>>>>>> В таком случае для snr неактуально. Это обертка над systemd-nspawn, которого, скорее всего, нет на e2k (2mike: его же там нет?)
>>>>>> Почему вдруг его там нет? Он же не golang написан.
>>>>> Я слышал, что на е2к есть только lxc и то, кажется, без libseccomp. Поэтому далеко не уверен, что nspawn там работает (даже если и собирается...).
>>> Не верьте слухам: libseccomp на e2k есть.
>>>  
>>>> В systemd-nspawn еще и свои спсики системных вызовов, вот коммита, адаптировавший nspawn к новому glibc:
>>>>
>>>> https://github.com/systemd/systemd/commit/bcf08acbffdee0d6360d3c31d268e73d0623e5dc
>>>>
>>>> При этом сам по себе этот коммит не решает проблему работы faccessat2() — требуется соответствующая версия libseccomp, которая умеет его правильно фильтровать.
>>>>
>>>> На e2k своя таблица системных вызовов. seccomp-util в systemd к ней адаптирована?
>>> libseccomp к ней адаптирован, в systemd нужные кусочки тоже
>>> переносились (не уверен, что все, я systemd стараюсь не заниматься).
>> А можно где-нибудь посмотреть ради интереса, в чем именно заключается адаптация systemd? В коммультативном патче https://packages.altlinux.org/ru/sisyphus/srpms/systemd/patches/systemd-247.3.patch ничего о e2k сходу не нашел.
> Там как минимум отковыривались очередные безумия systemd на тему
> использования недокументированных особенностей gcc, например, VLA
> в начале структуры.
Про это знаю, Вы рассказывали на какой-то конференции, смотрел запись. Было интересно про адаптацию systemd в части seccomp.
>
> Прямо сейчас systemd собран без libseccomp (при этом сам libseccomp
> в репозитории есть и используется другими пакетами). Почему так —
> не знаю, да и не очень мне это интересно.
Значит systemd-nspawn, скорее всего, не работает. Хотя не знаю, может ли он работать без него, собирается ли вообще, не пробовал собирать systemd без libseccomp.


  reply	other threads:[~2021-02-26 12:28 UTC|newest]

Thread overview: 19+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2021-02-22  8:48 ` Mikhail Novosyolov
2021-02-22  9:12   ` Alexey Gladkov
2021-02-22  9:16     ` Mikhail Novosyolov
2021-02-22  9:39       ` Alexey Gladkov
2021-02-25  9:20         ` Mikhail Novosyolov
2021-02-25  9:54           ` Alexey Gladkov
2021-02-25 10:05             ` Mikhail Novosyolov
2021-02-25 13:48               ` Alexey Gladkov
2021-02-25 17:02                 ` Mikhail Novosyolov
2021-02-25 17:35                   ` Alexey Gladkov
2021-02-25 18:03                     ` Mikhail Novosyolov
2021-02-25 20:31                       ` Alexey Shabalin
2021-02-26 10:30                         ` Mikhail Novosyolov
2021-02-26 10:38                           ` Mikhail Novosyolov
2021-02-26 10:45                             ` Andrey Savchenko
2021-02-26 12:13                                 ` Andrey Savchenko
2021-02-26 12:28                                   ` Mikhail Novosyolov [this message]
2021-02-25 13:55             ` Dmitry V. Levin
2021-02-25 17:24               ` Alexey Gladkov

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=4aca7464-3cdc-cc86-62fb-3c47cdd73b94@rosalinux.ru \
    --to=mikhailnov@altlinux.org \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git