<div dir="ltr"><div><div><div><div><div>Hello all, hope all is well<br><br></div>Issue: Any way to give granular mknod capabilities to a container? Only allow creation of specific device?<br></div><div><br></div><div>bit of background<br></div><div><br>Have a laptop running arch and libvirt<br>loading an arch lxc container created from lxc-create<br></div>Overall container is up and running, I use it for vpn connections<br><br></div>Initially it would not setup of the tun device. Previously using just the lxc tool set, I can edit the lxc.conf config file for the container and allow device creation of just the tun device.<br></div><br>In libvirt I can add capabilities for mknod, but seems to be blanket for any device creation within the container? Is this correct?<br><br></div><div>Thanks and Regards<br></div><div><div><br></div></div></div>