阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

老司机
查看: 3319|回复: 7

[求助] KVM导入虚拟机出错啊!为啥呢?

[复制链接]
  • TA的每日心情
    开心
    2017-1-5 07:58
  • 签到天数: 625 天

    [LV.9]以坛为家II

    发表于 2015-5-30 08:09:25 | 显示全部楼层 |阅读模式

    0 U( k5 J! u3 k, R6 Y5 w+ c. g; ?; c. j" x
    0 R! b* y) d# [8 C: g+ Z1 p
    无法完成安装:'内部错误:连接到监控程序时进程推出:2015-05-30T00:06:52.056046Z qemu-kvm: -drive file=/mnt/HDD3/xuniji/kvm_win2003sp2_kis9_client_FINAL.img,if=none,id=drive-virtio-disk0,format=raw,cache=writeback: could not open disk image /mnt/HDD3/xuniji/kvm_win2003sp2_kis9_client_FINAL.img: Could not open file: Permission denied
    $ H0 ?& ~* w$ @) t- W- L'
    & ^7 J9 Z4 C/ y
    1 t8 N/ w3 V$ I% M! A: PTraceback (most recent call last):- X( h" ~9 _$ O7 l! j. `
      File "/usr/share/virt-manager/virtManager/asyncjob.py", line 89, in cb_wrapper6 X$ g. l) Q9 K9 F3 X( K. [
        callback(asyncjob, *args, **kwargs)
    # O$ A! n, z$ h  File "/usr/share/virt-manager/virtManager/create.py", line 1855, in do_install# {0 p5 n* R, C1 C6 y( J0 F
        guest.start_install(meter=meter)
    % c" e3 u. v0 P. R0 W4 a" S  File "/usr/share/virt-manager/virtinst/guest.py", line 411, in start_install9 [3 f( ?7 {5 W0 M0 J# }; u. r
        noboot). o" V8 }) W* H" {9 A
      File "/usr/share/virt-manager/virtinst/guest.py", line 475, in _create_guest
    ' [" w/ c* W& ?5 D2 s    dom = self.conn.createLinux(start_xml or final_xml, 0)* j& U9 c) z& a3 [* O
      File "/usr/lib64/python2.7/site-packages/libvirt.py", line 3401, in createLinux6 L: e4 q# L9 O
        if ret is None:raise libvirtError('virDomainCreateLinux() failed', conn=self)3 d2 x/ F- E6 ?' q1 ~
    libvirtError: 内部错误:连接到监控程序时进程推出:2015-05-30T00:06:52.056046Z qemu-kvm: -drive file=/mnt/HDD3/xuniji/kvm_win2003sp2_kis9_client_FINAL.img,if=none,id=drive-virtio-disk0,format=raw,cache=writeback: could not open disk image /mnt/HDD3/xuniji/kvm_win2003sp2_kis9_client_FINAL.img: Could not open file: Permission denied; B. O9 `9 Q" M; t3 n; T
    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2017-1-5 07:58
  • 签到天数: 625 天

    [LV.9]以坛为家II

     楼主| 发表于 2015-5-30 08:13:11 | 显示全部楼层
    这是我的挂载参数' z/ Z0 M7 X- s( L! y- _
    : O5 R7 r- T0 a* I/ f  v
    $ }7 q1 z4 `3 R: [5 k( N% B
    #+ z' v  n% H& U* Q1 z
    # /etc/fstab& L7 h* s8 k; b1 i+ I- }9 U7 g
    # Created by anaconda on Fri May 22 16:55:15 20154 w* p$ l& e! Q
    #1 [) u: x: m9 T" m* g
    # Accessible filesystems, by reference, are maintained under '/dev/disk'% Y5 d8 x* y1 f) ~# k4 ?% X& `
    # See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info4 V- G' E$ Z: B; }
    #% F' E4 i2 b) X& y
    /dev/mapper/cl-root     /                       xfs     defaults        1 1
    3 I7 x/ W( w8 |9 h$ I# EUUID=cf0662f9-2ee0-4891-be88-bb6ac1fda30f /boot                   xfs     defaults        1 2. x% {5 M- `- ?, u2 P( a
    /dev/mapper/cl-home     /home                   xfs     defaults        1 2
    5 A. m+ \  q9 X* x/dev/mapper/cl-swap     swap                    swap    defaults        0 0
    3 J8 d4 P0 c  V$ x  E# |UUID=000E06CC000A41D6 /mnt/HDD3  ntfs-3g defaults,uid=1000,gid=1000 0 0
    / H& m3 q% f0 f! P: F% ~2 _% V~                                                                               $ P' k; k! [" j: W5 ~! w
    ~                                                                              
    ) _: j7 T, B& S! B/ G" ?~                                                                               ( u: E6 j6 N2 I/ M/ w. W7 A. i
    ~                                                                              
    9 ^$ s+ L6 P' j" I1 o~                                                                               ' c% X; i# C! B2 x9 o# u- a
    ~                                                                              
    4 R' d  C0 U8 y8 M& i, a1 [) N: ^~                                                                               ( M) o  D/ X* G0 I3 A
    ~                                                                               " C1 g$ t. b) h9 l9 @
    "/etc/fstab" 14L, 615C
    & j: k$ P3 @; D# U+ U  p, n! w' F2 I& t5 a0 p
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2017-1-5 07:58
  • 签到天数: 625 天

    [LV.9]以坛为家II

     楼主| 发表于 2015-5-30 13:11:51 | 显示全部楼层
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2017-1-5 07:58
  • 签到天数: 625 天

    [LV.9]以坛为家II

     楼主| 发表于 2015-5-30 15:44:22 | 显示全部楼层
    SELinux is preventing /usr/libexec/qemu-kvm from open access on the file /mnt/HDD3/xuniji/kvm_win2003sp2_kis9_client_FINAL.img., {0 r2 u) _9 Q# @: a

    ' X$ C) r0 q9 Y*****  Plugin catchall_boolean (89.3 confidence) suggests   ******************
    8 I+ _' D( e  z% M) b6 X5 p  \9 z% {  g6 D
    If 您要 allow virt to use fusefs9 J$ t  w/ C% }, h8 n; @% v4 z
    Then 您必须启用 'virt_use_fusefs' 布尔值告知 SELinux 此情况。6 p+ v4 \( C8 ?/ o
    您可以阅读 'None' 手册页面来了解详情。
      T8 J  Y: ^; |+ ZDo7 @, W( V( _! }8 y
    setsebool -P virt_use_fusefs 1
    : e& Q$ m6 ~; u# |: A7 H
      G  ]* l! v6 Z( s- [*****  Plugin catchall (11.6 confidence) suggests   **************************
    * `+ ]4 f8 g9 V+ M8 a* C  C8 h
    : K6 K) S. ?- J. uIf 您确定应默认允许 qemu-kvm open 访问 kvm_win2003sp2_kis9_client_FINAL.img file。9 @: R9 K& G% o( P' S6 C
    Then 您应该将这个情况作为 bug 报告。; |% `& l- z2 s  K( b! n2 @
    您可以生成本地策略模块允许这个访问。
      y- }3 [1 c5 O" ]Do% ]$ n! {( E1 u1 Y- {3 U/ Y  G% F) ]
    请执行以下命令此时允许这个访问:
      }7 R2 e, J4 F6 H+ W1 Q- O# grep qemu-kvm /var/log/audit/audit.log | audit2allow -M mypol. M9 p7 K4 m/ |7 r! ]
    # semodule -i mypol.pp3 a5 {/ b1 @/ \  l* i
    - J; L/ P- a7 D: @4 Y
    Additional Information:
    ' C$ P( N6 ~. mSource Context                system_u:system_r:svirt_t:s0:c443,c704& Y6 ?+ r3 `* M, \7 O
    Target Context                system_u:object_r:fusefs_t:s0# z, h  W3 _7 n/ C7 g: {
    Target Objects                /mnt/HDD3/xuniji/kvm_win2003sp2_kis9_client_FINAL.. X7 D6 n2 ?" V' i) _
                                  img [ file ]$ T8 @$ r7 |# B  w
    Source                        qemu-kvm
    2 s6 {5 X! g6 j# \9 a* HSource Path                   /usr/libexec/qemu-kvm. c; u$ C, L' R
    Port                          <Unknown>
    ( K  t% [5 Z8 p8 h( I. \" Z+ `; b; ?: [Host                          localhost.localdomain/ B! f+ a- p9 {
    Source RPM Packages           qemu-kvm-1.5.3-86.el7_1.2.x86_64
    5 w/ I+ J$ x! A* @; D8 U- ~Target RPM Packages           ' h/ k7 Q1 y- a" G
    Policy RPM                    selinux-policy-3.13.1-23.el7_1.7.noarch$ ]) H5 S$ Q/ B4 d' ]  R5 R
    Selinux Enabled               True3 u% l" D4 B9 i2 b, i
    Policy Type                   targeted) q& u- j8 G' V8 Z9 U* G7 M
    Enforcing Mode                Enforcing4 G* Y* p& e4 R
    Host Name                     localhost.localdomain: ]+ D4 c. J6 c: [6 D  `6 w' }
    Platform                      Linux localhost.localdomain5 u& J9 \( X+ `/ K, G
                                  3.10.0-229.4.2.el7.x86_64 #1 SMP Wed May 13& o% d& t( {( Y: O/ N/ Y
                                  10:06:09 UTC 2015 x86_64 x86_64
    / j( j5 y7 }. BAlert Count                   3
    2 u. K% ~4 o: ^First Seen                    2015-05-30 15:27:24 CST2 M+ A6 P& x  Z- i* Z' G! l% s/ x
    Last Seen                     2015-05-30 15:27:24 CST
    ' Y; m8 @1 _- D9 E3 jLocal ID                      45e48958-fc81-4b9f-9484-3d4b822a111f: x/ l& j: `) c: Z! J$ p( x. q
    2 v5 v, s5 c' I0 m% ]- U9 w
    Raw Audit Messages) ^; w9 B9 k: O0 \* h
    type=AVC msg=audit(1432970844.121:515): avc:  denied  { open } for  pid=5284 comm="qemu-kvm" path="/mnt/HDD3/xuniji/kvm_win2003sp2_kis9_client_FINAL.img" dev="sda2" ino=37366 scontext=system_u:system_r:svirt_t:s0:c443,c704 tcontext=system_u:object_r:fusefs_t:s0 tclass=file7 S3 M, j5 o% M* [- X  ]
    : D2 o. l; L# R2 J# ^
    8 F" U# ^' J, r6 ]  N7 i2 Y# `
    type=SYSCALL msg=audit(1432970844.121:515): arch=x86_64 syscall=open success=no exit=EACCES a0=7f05cc9eadd0 a1=80002 a2=0 a3=0 items=0 ppid=1 pid=5284 auid=4294967295 uid=107 gid=107 euid=107 suid=107 fsuid=107 egid=107 sgid=107 fsgid=107 tty=(none) ses=4294967295 comm=qemu-kvm exe=/usr/libexec/qemu-kvm subj=system_u:system_r:svirt_t:s0:c443,c704 key=(null)5 L: M5 j6 [$ Z9 T: {0 [) d2 c" }# p( m

    % |7 Y4 e3 P$ HHash: qemu-kvm,svirt_t,fusefs_t,file,open
    , Z) F, I. ?: p% b; i/ o. Z# J
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2017-1-5 07:58
  • 签到天数: 625 天

    [LV.9]以坛为家II

     楼主| 发表于 2015-5-30 15:45:04 | 显示全部楼层
    SELinux is preventing /usr/libexec/qemu-kvm from open access on the file /mnt/HDD3/xuniji/kvm_win2003sp2_kis9_client_FINAL.img.
    : n: w5 o7 @' c. s  _5 ~: P  b2 `5 M
    # |) M4 P2 A5 J, |3 S4 h插件: catchall
    1 n% H- ?1 v- y* u1 myou want to allow qemu-kvm to have open access on the( x( y2 k, A2 d5 M
    kvm_win2003sp2_kis9_client_FINAL.img file如果您确定应默认允许 qemu-kvm open 访问 kvm_win2003sp2_kis9_client_FINAL.img file。
    ' w  L' v1 K6 A3 @7 E4 R9 R您应该将这个情况作为 bug 报告。
    ( ]; T7 u. G0 c2 `9 l0 Z  A0 }, c您可以生成本地策略模块允许这个访问。
    5 N* f; `7 L$ ~; A8 {请执行以下命令此时允许这个访问:0 g* P& p4 l, W3 _' @( k! z
    # grep qemu-kvm /var/log/audit/audit.log | audit2allow -M mypol
    ' f1 C" d2 ?' L! D# semodule -i mypol.pp
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2017-1-5 07:58
  • 签到天数: 625 天

    [LV.9]以坛为家II

     楼主| 发表于 2015-5-30 15:46:09 | 显示全部楼层
    SELinux is preventing /usr/libexec/qemu-kvm from open access on the file /mnt/HDD3/xuniji/kvm_win2003sp2_kis9_client_FINAL.img.
    % z& `5 m+ B. c
    9 ^0 o/ P) d2 n( b, o' N插件: catchall 6 M$ t& L9 X$ W
    you want to allow qemu-kvm to have open access on the! F2 T2 m2 N% l- X. d
    kvm_win2003sp2_kis9_client_FINAL.img file如果您确定应默认允许 qemu-kvm open 访问 kvm_win2003sp2_kis9_client_FINAL.img file。8 y3 ^3 j. _3 ?! W
    您应该将这个情况作为 bug 报告。# Y9 C6 Z' Q- n$ w
    您可以生成本地策略模块允许这个访问。# x9 t/ T" T3 _! ~6 ]
    请执行以下命令此时允许这个访问:
    % n' q" A; ]0 `# grep qemu-kvm /var/log/audit/audit.log | audit2allow -M mypol
    ) ~6 n- d* a2 f# W; t# semodule -i mypol.pp
    7 z5 h; g* i1 z/ z& f0 v5 `
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2017-1-5 07:58
  • 签到天数: 625 天

    [LV.9]以坛为家II

     楼主| 发表于 2015-5-30 15:50:44 | 显示全部楼层
    SELinux is preventing /usr/libexec/qemu-kvm from open access on the file /mnt/HDD3/xuniji/kvm_win2003sp2_kis9_client_FINAL.img.
    0 @7 n7 c/ a; x8 f2 `! H: Z4 N2 p9 j0 R) h* `2 _
    插件: catchall_boolean
    - `- @5 M5 C" T5 g; @you want to allow qemu-kvm to have open access on the- K4 h: V8 f. I
    kvm_win2003sp2_kis9_client_FINAL.img file如果您要 allow virt to use fusefs7 H4 w3 h3 J, p6 u1 ^4 _0 u
    您必须启用 'virt_use_fusefs' 布尔值告知 SELinux 此情况。. u  R6 d4 t& I: h
    您可以阅读 'None' 手册页面来了解详情。  m- L; y2 q2 V0 c) H
    setsebool -P virt_use_fusefs 1
    : Z2 d$ ~6 f4 q0 ^& ?
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    昨天 19:13
  • 签到天数: 3499 天

    [LV.Master]伴坛终老

    发表于 2015-7-19 22:06:33 | 显示全部楼层
    根本看不懂,帮顶了                                  路过
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表