No meu sistema Debian, tenho minha /
partição separada e montada read-only
. Apenas /home/
, /var/
e /tmp/
são graváveis. Também criei um Pre-Invoke
e Post-Invoke
apt hook
, para que apt
possa remontar automaticamente o sistema para gravação, quando os pacotes forem instalados ou atualizados e remontá-lo novamente read-only
quando terminar:
DPkg::Pre-Invoke {"mount -o remount,rw / ;};
DPkg::Post-Invoke {"mount -o remount / ;};
Toda essa configuração funciona bem com uma exceção. Às vezes, durante o processo de instalação / atualização, alguns serviços precisam ser reiniciados ou novos arquivos abertos durante a janela curta quando meu /
é montado read-write
, esses arquivos são abertos com write
permissões. Após a conclusão da instalação / atualização, meu Post-Invoke
gancho retorna um erro porque não pode /
voltar a remontar read-only
.
Existe alguma maneira de resolver esse problema? Isso é muito chato, porque nessa situação geralmente devo reiniciar o servidor, o que é impraticável.
EDITAR
Abaixo está um log da minha atualização mais recente do pacote, que resultou no erro descrito:
root@alpha# apt-get upgrade
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following packages will be upgraded:
base-files curl libc-bin libc6 libcurl3 libcurl3-gnutls libmysqlclient18 libssl1.0.0 locales multiarch-support mysql-client mysql-client-5.5 mysql-common
nscd openssl tzdata wget whois
18 upgraded, 0 newly installed, 0 to remove and 1 not upgraded.
Need to get 18.7 MB of archives.
After this operation, 264 kB of additional disk space will be used.
Do you want to continue [Y/n]?
Fetched 18.7 MB in 0s (33.2 MB/s)
Preconfiguring packages ...
(Reading database ... 20532 files and directories currently installed.)
Preparing to replace base-files 7.1wheezy3 (using .../base-files_7.1wheezy4_amd64.deb) ...
Unpacking replacement base-files ...
Processing triggers for man-db ...
Processing triggers for install-info ...
Setting up base-files (7.1wheezy4) ...
Installing new version of config file /etc/debian_version ...
(Reading database ... 20532 files and directories currently installed.)
Preparing to replace libc-bin 2.13-38 (using .../libc-bin_2.13-38+deb7u1_amd64.deb) ...
Unpacking replacement libc-bin ...
Processing triggers for man-db ...
Setting up libc-bin (2.13-38+deb7u1) ...
(Reading database ... 20532 files and directories currently installed.)
Preparing to replace libc6:amd64 2.13-38 (using .../libc6_2.13-38+deb7u1_amd64.deb) ...
Unpacking replacement libc6:amd64 ...
Setting up libc6:amd64 (2.13-38+deb7u1) ...
(Reading database ... 20532 files and directories currently installed.)
Preparing to replace libssl1.0.0:amd64 1.0.1e-2+deb7u1 (using .../libssl1.0.0_1.0.1e-2+deb7u4_amd64.deb) ...
Unpacking replacement libssl1.0.0:amd64 ...
Preparing to replace curl 7.26.0-1+wheezy7 (using .../curl_7.26.0-1+wheezy8_amd64.deb) ...
Unpacking replacement curl ...
Preparing to replace libcurl3:amd64 7.26.0-1+wheezy7 (using .../libcurl3_7.26.0-1+wheezy8_amd64.deb) ...
Unpacking replacement libcurl3:amd64 ...
Preparing to replace libcurl3-gnutls:amd64 7.26.0-1+wheezy7 (using .../libcurl3-gnutls_7.26.0-1+wheezy8_amd64.deb) ...
Unpacking replacement libcurl3-gnutls:amd64 ...
Preparing to replace mysql-common 5.5.33+dfsg-0+wheezy1 (using .../mysql-common_5.5.35+dfsg-0+wheezy1_all.deb) ...
Unpacking replacement mysql-common ...
Preparing to replace libmysqlclient18:amd64 5.5.33+dfsg-0+wheezy1 (using .../libmysqlclient18_5.5.35+dfsg-0+wheezy1_amd64.deb) ...
Unpacking replacement libmysqlclient18:amd64 ...
Preparing to replace multiarch-support 2.13-38 (using .../multiarch-support_2.13-38+deb7u1_amd64.deb) ...
Unpacking replacement multiarch-support ...
Processing triggers for man-db ...
Setting up multiarch-support (2.13-38+deb7u1) ...
(Reading database ... 20532 files and directories currently installed.)
Preparing to replace tzdata 2013h-0wheezy1 (using .../tzdata_2013i-0wheezy1_all.deb) ...
Unpacking replacement tzdata ...
Setting up tzdata (2013i-0wheezy1) ...
Current default time zone: 'Europe/London'
Local time is now: Sat Feb 15 11:35:41 CET 2014.
Universal Time is now: Sat Feb 15 11:35:41 UTC 2014.
Run 'dpkg-reconfigure tzdata' if you wish to change it.
(Reading database ... 20511 files and directories currently installed.)
Preparing to replace wget 1.13.4-3 (using .../wget_1.13.4-3+deb7u1_amd64.deb) ...
Unpacking replacement wget ...
Preparing to replace locales 2.13-38 (using .../locales_2.13-38+deb7u1_all.deb) ...
Unpacking replacement locales ...
Preparing to replace whois 5.0.23 (using .../whois_5.1.1~deb7u1_amd64.deb) ...
Unpacking replacement whois ...
Preparing to replace mysql-client 5.5.33+dfsg-0+wheezy1 (using .../mysql-client_5.5.35+dfsg-0+wheezy1_all.deb) ...
Unpacking replacement mysql-client ...
Preparing to replace mysql-client-5.5 5.5.33+dfsg-0+wheezy1 (using .../mysql-client-5.5_5.5.35+dfsg-0+wheezy1_amd64.deb) ...
Unpacking replacement mysql-client-5.5 ...
Preparing to replace nscd 2.13-38 (using .../nscd_2.13-38+deb7u1_amd64.deb) ...
[ ok ] Stopping Name Service Cache Daemon: nscd.
Unpacking replacement nscd ...
Preparing to replace openssl 1.0.1e-2+deb7u1 (using .../openssl_1.0.1e-2+deb7u4_amd64.deb) ...
Unpacking replacement openssl ...
Processing triggers for install-info ...
Processing triggers for man-db ...
Setting up libssl1.0.0:amd64 (1.0.1e-2+deb7u4) ...
Setting up libcurl3:amd64 (7.26.0-1+wheezy8) ...
Setting up curl (7.26.0-1+wheezy8) ...
Setting up libcurl3-gnutls:amd64 (7.26.0-1+wheezy8) ...
Setting up mysql-common (5.5.35+dfsg-0+wheezy1) ...
Setting up libmysqlclient18:amd64 (5.5.35+dfsg-0+wheezy1) ...
Setting up wget (1.13.4-3+deb7u1) ...
Setting up locales (2.13-38+deb7u1) ...
Generating locales (this might take a while)...
en_DK.UTF-8... done
en_US.UTF-8... done
Generation complete.
Setting up whois (5.1.1~deb7u1) ...
Setting up mysql-client-5.5 (5.5.35+dfsg-0+wheezy1) ...
Setting up mysql-client (5.5.35+dfsg-0+wheezy1) ...
Setting up nscd (2.13-38+deb7u1) ...
[ ok ] Starting Name Service Cache Daemon: nscd.
Setting up openssl (1.0.1e-2+deb7u4) ...
mount: / is busy
A última linha ( mount: / is busy
) é o erro retornado pelo apt, ao tentar remontar de /
volta para read-only
.
ATUALIZAR:
o comando sugerido por Graeme
não mostra nenhum arquivo:
# lsof / | awk 'NR==1 || $4~/[0-9][uw]/'
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
read-write
ou de ter que reiniciar o servidor enquanto pode remontarro
ou localizar e alterar os pacotes de bloqueio? Ou seria aceitável como solução?rw
em primeiro lugar. Mas qualquer solução que me permita remontarro
sem reiniciar também é boa.Respostas:
Meu palpite é que não são apenas serviços, é o fato de você ter outros sistemas de arquivos, como / home e / var, montados dentro do sistema de arquivos raiz. Além disso, a melhor solução que eu poderia encontrar está descrita aqui:
https://sites.google.com/site/linuxpendrive/rorootfs
Procure a seção intitulada Como instalar / desinstalar pacotes em um sistema de arquivos somente leitura? Em poucas palavras, envolve remontar o sistema de arquivos de destino e depois fazer o chroot na nova montagem, antes de usar o gerenciador de pacotes.
A sugestão, descrita em uma das outras respostas, faz suposições sobre o que acontece quando o sistema de arquivos raiz é remontado rw para atualizações de pacotes, portanto esta solução pode não funcionar realmente com o Debian, se o Debian exibir um comportamento diferente do que é assumido. Mas ei, vale a pena tentar, eu acho ...
fonte
Para chegar mais perto de uma resposta definitiva, precisamos ver quais arquivos estão causando o
mount: / is busy
erro. Você poderia fazer isso com:Veja minha resposta à outra pergunta do OP - lsof: show files open as read-write - para as ressalvas. Pode ser que você precise colocar isso em um script separado e colocá-lo no gancho do apt para ver algo.
Minha suspeita é que os arquivos em
/etc
permanecem abertos quando os serviços são iniciados. Alguns programas / daemons atualizam sua configuração dinamicamente.NetworkManager
ecupsd
são dois exemplos. As atualizaçõescups
que causamcupsd
a verificação de novas impressoras (em oposição a umdpkg
script de configuração) podem muito bem estar causando o problema. Eu recomendo que você/etc
instale um sistema de arquivos gravável, mesmo que não seja a fonte do seu problema.Outra possibilidade é que o buffer do sistema de arquivos ainda esteja sendo liberado para o disco quando você tenta fazer a remontagem. Não sei ao certo qual é o comportamento
mount
aqui, seja para bloquear até a conclusão do IO ou para falhar e relatar o disco como ocupado. O primeiro parece mais provável, mas não vejosync
chamadas na saída destrace
(embora possivelmente amount
chamada do sistema faça isso). De qualquer forma, pode funcionar para fazer umsync
antes da remontagem se olsof
acima não mostrar nada, por exemplo:fonte
lsof
comando não lista nenhum arquivolsof
e até mostro isso. Você tentou correrlsof
com seu gancho? E assync
coisas?