如果已经升级后 docker 无法启动 可以使用apt install -y --allow-downgrades containerd.io=1.7.28-1~debian.13~trixie 进行降级 或者修改 /etc/pve/lxc文件夹内配置文件,添加一行lxc.apparmor.profile: unconfined即可(有安全风险) 参考: Docker inside LXC (net.ipv4.ip_unprivileged_port_start error) CVE-2025-52881: fd reopening causes issues with AppArmor profiles
PVE 内 LXC 运行 docker 的用户暂时不要更新 containerd.io_2.1.5-1
内容版权声明:除非注明,否则皆为本站原创文章。