Manjaro运行部分snap应用报cannot open /proc/self/cgroup权限错误如何解决
故障原因确认
该故障确实与Manjaro近期推送的snapd版本更新相关。2.60及以上版本的snapd调整了cgroup v2接口的权限管控逻辑,默认禁止未声明process-control接口权限的snap应用读取/proc/self/cgroup路径。
浏览器类应用的沙箱机制强依赖该路径获取进程组信息,而当前Opera等浏览器的snap安装包尚未适配新版snapd的权限规则,因此启动时报错无响应。VS Code等普通应用沙箱逻辑不涉及该路径的读取,所以运行不受影响。
修复方案
按操作复杂度从低到高排序,可依次尝试以下方法:
- 方案1:为Opera snap单独授予对应接口权限
执行命令:
命令执行完成后直接启动Opera即可,无需重启服务。snap connect opera:process-control :process-control - 方案2:调整snapd全局AppArmor访问规则
编辑/etc/apparmor.d/abstractions/snapd文件,在规则段末尾新增一行配置:
保存后依次执行命令重启服务生效:/proc/self/cgroup r,systemctl restart apparmor systemctl restart snapd - 方案3:降级snapd到适配旧版本
若上述方案均不生效,可降级snapd到2.59.x稳定版本:
若需要暂时屏蔽snapd的更新,可编辑pacman -U /var/cache/pacman/pkg/snapd-2.59*.pkg.tar.zst/etc/pacman.conf,找到IgnorePkg配置项,修改为:
后续官方修复权限问题后,删除该配置即可恢复snapd的正常更新。IgnorePkg = snapd
内容的提问来源于stack exchange,提问作者MihinMUD
相关产品推荐
相关产品推荐

