Compiling TMKit in a Docker container requires root privileges on host machine
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- docker
- Ambito
- build-system, devops, security
Direzione di ricerca
Inizia con il passaggio configure che esegue maxima e con il workflow docker build ., quindi confrontalo con la policy seccomp di Docker indicata, che consente la system call personality. Il lavoro è completato quando TMKit può essere compilato in Docker senza ricaricare dockerd né richiedere privilegi root sull’host.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
This "issue" appears Ubuntu 16.04 and 18.04. The specific error I'm encountering occurs when running configure to install amino (I realize this is the issue tracker for TMKit and not amino, but the KavrakiLab/amino repo doesn't have the ability to raise issues). The following text contains the "issue":
[...]
configure: Use GLPK: no
configure: Use CGAL:
configure: Build Demos: yes
configure: URDF Demos:
## ----------- ##
## END SUMMARY ##
## ----------- ##
[maxima start]
cd ./src/mac && maxima --very-quiet -b euler77.mac
personality failure 1
make: *** [src/mac/euler.f] Error 255
Makefile:4460: recipe for target 'src/mac/euler.f' failed
personality is a specific syscall. To allow the syscall to go through, I reload dockerd using this seccomp policy and then run docker build ..
This method works, but reloading dockerd requires root privileges. Being able to compile amino without root in Docker would be ideal. I've tried using using configure's --without-maxima flag, but that didn't help.
- Lingua principale
- Common Lisp
- Stelle
- 59
- Fork
- 13
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di KavrakiLab/tmkit
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
KavrakiLab/tmkit#18 ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
KavrakiLab/tmkit#17 · 4 commenti ·
-
Conflicting options in run scriptForse di nuovo libera Una pull request per questa issue è stata chiusa senza essere unita. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 45/100
KavrakiLab/tmkit#16 · 1 reazione ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 20/100
KavrakiLab/tmkit#14 · 4 commenti ·
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 20/100
KavrakiLab/tmkit#11 ·
Tutte le issue di KavrakiLab/tmkit
Issue simili
-
Difficoltà 2/5 Meno di un'ora Idoneità per principianti 72/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 75/100
element-hq/lk-jwt-service#248 ·
I maintainer di solito rispondono entro 1 giorno
-
area/install-update comp/cli duplicate P2 python:uv sweeper:risk-compatibility type/bug
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 62/100
NousResearch/hermes-agent#135440 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
pytorch/tensordict#1927 ·
I maintainer di solito rispondono entro 1 giorno