前回,
コンテナ上でシャットダウンすると,なぜかホストが突然死します.
http://d.hatena.ne.jp/defiant/20111101/1320146265
なんてことを書いていましたが,ログを見ると
lxcContainerDropCapabilities:1012 : libcap-ng support not compiled in, unable to clear capabilities
なんてログが出ていました.良く意味が分かりませんが,capability の話なので,じゃあ libcap-ng を入れてみようということで,libcap-ng を入れて libvirt を再コンパイルしたら,無事シャットダウンされるようになりました.もちろんホストは無事ですww
CAP_SYS_BOOT が落ちてないコンテナが動いていた,ということのようですね.