You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenMediaVault 5安全更新后Docker无法启动栈及Portainer故障求助

OMV5安全更新后Docker因AppArmor无法启动的解决方案
  • 确认问题根源

    1. 查看当前AppArmor加载状态,检查Docker相关规则文件:
      sudo aa-status
      
    2. 实时查看Docker守护进程日志,定位具体被阻止的操作:
      journalctl -u docker.service -f
      
  • 临时验证AppArmor是否为故障原因
    停止AppArmor服务并重启Docker,测试栈能否启动:

    sudo systemctl stop apparmor
    sudo systemctl restart docker
    

    如果此时Docker栈能正常启动,说明问题确实出在AppArmor规则上。

  • 修复Docker的AppArmor配置

    1. 重新安装Docker相关包以恢复默认AppArmor规则(根据你的安装类型选择命令):
      • 若使用OMV自带的Docker插件:
        sudo apt-get install --reinstall openmediavault-docker
        
      • 若使用官方Docker CE包:
        sudo apt-get install --reinstall docker-ce
        
    2. 手动重新加载Docker的AppArmor规则:
      sudo apparmor_parser -r /etc/apparmor.d/docker
      
  • 永久解决办法(二选一)
    方法一:让Docker跳过AppArmor限制
    编辑Docker配置文件/etc/docker/daemon.json(不存在则新建),添加如下内容:

    {
      "security-opts": ["apparmor:unconfined"]
    }
    

    保存后重启Docker服务:

    sudo systemctl restart docker
    

    方法二:针对性修改AppArmor规则
    根据日志里定位到的被阻止操作,编辑对应的AppArmor规则文件(通常是/etc/apparmor.d/docker),添加允许该操作的规则,例如文件访问被阻止时添加:

    /path/to/target/file rw,
    

    修改完成后重新加载规则:

    sudo apparmor_parser -r /etc/apparmor.d/docker
    
  • 排查OMV更新的依赖影响
    查看本次安全更新中与Docker相关的包变动:

    cat /var/log/apt/history.log | grep -i docker
    

    若发现不兼容的包更新,可尝试降级对应包(操作前需确认依赖兼容性)。

内容的提问来源于stack exchange,提问作者Philippe Gagné

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 06:06:45