You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在Proxmox的LXC容器中部署Docker与Wazuh容器遇错求助

解决Proxmox LXC中Wazuh Indexer容器启动失败的问题

开启LXC嵌套容器支持

Proxmox的LXC默认未启用嵌套功能,而Docker依赖该特性才能正常运行容器:

  • 停止目标LXC容器:pct stop <你的容器ID>
  • 编辑容器配置文件:nano /etc/pve/lxc/<你的容器ID>.conf
  • 添加或替换以下配置项:
    features: nesting=1
    lxc.apparmor.profile: unconfined
    lxc.cgroup2.devices.allow: a
    lxc.cap.drop:
    
  • 启动容器:pct start <你的容器ID>

对齐Docker与LXC的cgroup驱动

LXC采用cgroupv2,需确保Docker的驱动配置与之匹配:

  • 在LXC容器内编辑Docker配置文件:nano /etc/docker/daemon.json
  • 写入或修改为以下内容:
    {
      "exec-opts": ["native.cgroupdriver=cgroupfs"]
    }
    
  • 重启Docker服务生效:systemctl restart docker

为LXC容器分配足够资源

Wazuh Indexer对内存和CPU要求较高,资源不足会导致启动失败:

  • 编辑容器配置文件,调整资源配额(示例为4G内存、2核CPU):
    memory: 4096
    cores: 2
    
  • 也可直接在Proxmox网页端的容器资源设置界面调整。

修复Wazuh数据目录权限

Wazuh Indexer容器对挂载目录的权限有特定要求,需确保目录权限正确:

  • 在docker-compose.yml所在目录,创建并设置数据目录权限:
    mkdir -p ./wazuh-indexer/data
    chown -R 1000:1000 ./wazuh-indexer/data
    
  • 检查compose文件中indexer的volumes配置,确保路径正确且权限匹配。

确保主机内核模块加载正常

Proxmox主机需加载overlay和br_netfilter模块,Docker才能正常工作:

  • 在Proxmox主机执行以下命令临时加载模块:
    modprobe overlay
    modprobe br_netfilter
    
  • 若需永久生效,将模块添加到/etc/modules-load.d/modules.conf:
    overlay
    br_netfilter
    

重新部署容器

完成以上配置后,清理旧容器并重新启动:

docker-compose down -v
docker-compose up -d

若问题仍存在,查看容器日志获取更详细的错误信息:

docker logs wazuh-indexer

内容的提问来源于stack exchange,提问作者bramoh42

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 01:55:10