You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Singularity用户命名空间禁用报错求助(无sudo权限/Miniconda安装)

无sudo权限HPC集群Singularity运行clinsv.sif镜像报错求助

问题概述

在无sudo权限的HPC集群上,通过Miniconda安装的Singularity 3.8.6运行clinsv.sif镜像时,触发报错:Failed to create user namespace: user namespace disabled。已按照官方文档修改singularity.conf的allow setuid=no配置,但问题仍未解决。

执行命令

export SINGULARITY_TMPDIR=/net/beegfs/scratch/avanbeelen/singularity-env
export SINGULARITY_CACHEDIR=/net/beegfs/scratch/avanbeelen/singularity-env
singularity -d run /net/beegfs/scratch/avanbeelen/beta-version-wgs-pipeline/cnv-tools-scripts/clinSV-0.9/clinsv.sif \
  -i "$input_path/*.bam" \
  -ref $refdata_path \
  -p $output_path

完整错误日志

DEBUG   [U=1092,P=58809]   persistentPreRun()            Singularity version: 3.8.6
DEBUG   [U=1092,P=58809]   persistentPreRun()            Parsing configuration file /net/beegfs/scratch/avanbeelen/miniconda3/envs/wgs_pipeline/etc/singularity/singularity.conf
...
FATAL   [U=1092,P=58809]   execStarter()                 while extracting /net/beegfs/scratch/avanbeelen/beta-version-wgs-pipeline/cnv-tools-scripts/clinSV-0.9/clinsv.sif: root filesystem extraction failed: extract command failed: ERROR  : Failed to create user namespace: user namespace disabled
: exit status 1

排查与解决建议

  • 检查集群内核用户命名空间支持:执行cat /proc/sys/kernel/unprivileged_userns_clone,若输出为0,说明内核未开启无特权用户命名空间,需联系集群管理员启用该参数;输出为1则已开启。
  • 验证Singularity配置完整性:除allow setuid=no外,确认singularity.conf中enable namespaces = user已配置,修改配置后需重新加载Singularity环境(退出当前conda环境再重新激活)。
  • 添加无特权运行参数:在singularity run命令后追加--no-privs参数,强制以无特权模式启动,避免尝试创建需权限的命名空间。
  • 检查镜像兼容性:部分旧版本镜像可能依赖特权模式运行,可尝试重新构建镜像或使用官方提供的兼容无特权模式的clinsv镜像版本。

内容的提问来源于stack exchange,提问作者Aron van Beelen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 22:10:31