findmnt 怎么查看挂载传播关系
查看挂载传播关系时,别只运行裸的 findmnt 再凭树形缩进猜状态。更稳定的做法是从当前内核挂载表读取指定目标,并显式输出 PROPAGATION 列:
# 只读查询当前命名空间中的目标挂载,并固定输出列
findmnt --kernel --mountpoint /mnt/data \
--output TARGET,FSTYPE,PROPAGATION,OPTIONS
结果中的 shared、slave、private 或 unbindable 才是判断传播属性的关键。findmnt 负责观察,mount --make-shared 等命令才负责修改;查询到某个状态,不代表已经执行了配置动作。
排查的判断顺序是:先确认查询来自当前内核挂载信息,再限定目标路径,接着读取 PROPAGATION,最后结合 peer group 或 master 关系解释传播方向。
- 用
--kernel观察当前挂载状态,用--mountpoint或--target缩小查询对象。 - 脚本固定
--output TARGET,FSTYPE,PROPAGATION,OPTIONS,不要依赖默认树形输出。 - shared 是同一 peer group 的传播关系,slave 是从 master 接收传播,private 不收发传播,unbindable 还不能被 bind。
先区分当前内核状态和 fstab 计划
findmnt 可以查询 /etc/fstab、/etc/mtab 或 /proc/self/mountinfo。标题中的“查看挂载传播关系”通常是在排查当前命名空间,因此优先使用 --kernel。如果改用 --fstab,读到的是配置文件中的计划信息,不一定等于当前已经挂载并生效的传播状态。
--mountpoint 要求严格按挂载点匹配,--target 则可以接收任意文件或目录,并沿路径找到所在文件系统。你要判断“这个目录本身是不是挂载点”时选 --mountpoint;只想知道“这个路径落在哪个挂载上”时选 --target。
把 PROPAGATION 列明确打印出来

# 固定列名,避免默认树形输出变化影响脚本解析
findmnt --kernel --target /mnt/data \
--output TARGET,FSTYPE,PROPAGATION,OPTIONS
# 需要机器读取时使用原始格式,减少对齐空格和截断干扰
findmnt --kernel --target /mnt/data --raw \
--output TARGET,FSTYPE,PROPAGATION,OPTIONS
人读时可以用普通表格输出;脚本或采集器更适合配合 --raw,必要时再使用 --json。关键不是记住某一行的列间距,而是让列名和输出格式成为命令的一部分。找不到目标或筛选失败时,命令退出码为1,自动化脚本应明确处理这个分支。
| 选项 | 用途 | 排查时的判断 |
|---|---|---|
--kernel | 读取内核挂载信息 | 判断当前命名空间实际状态 |
--mountpoint | 严格限定挂载点 | 避免路径反向匹配到上层挂载 |
--target | 按任意路径查所在文件系统 | 适合从业务目录反查挂载 |
--output | 指定输出列 | 让结果可读、可解析、可复核 |
--task | 读取指定进程的挂载命名空间 | 对比容器或其他进程看到的状态 |
shared、slave 和 private 怎么区分

shared 表示挂载属于一个 peer group。组内挂载和卸载事件可以互相传播,所以排查时除了看 shared,还要关注 shared:N 这类 peer group 标记是否一致。两个挂载点同组,才有资格互相看到传播事件。
slave 有一个 master,传播是单向的:master 侧的挂载事件可以到达 slave,slave 侧的事件不会反向传播回 master。private 不向外转发,也不从外部接收传播,是最常见的隔离状态。unbindable 可以理解为不能被 bind 的 private 挂载,通常用于阻止挂载树被再次绑定。
这些词描述的是传播语义,不是权限、读写模式或文件系统类型。看到 ro、rw、nosuid 等选项时,不要把它们和 PROPAGATION 状态混为一谈。
需要 peer 和 master 细节时怎么查
# 输出尽可能完整的列,用于确认 shared:N 或 master: 标记
findmnt --kernel --mountpoint /mnt/data --output-all
# 对比另一个进程的挂载命名空间;先确认进程号确实属于目标环境
findmnt --kernel --task 1234 --target /mnt/data \
--output TARGET,PROPAGATION,OPTIONS
--output-all 适合一次性定位字段,长期脚本仍应回到固定列。--task 读取的是指定进程的 /proc/,因此容器内外看到的传播状态可能不同;如果不指定进程,默认查看当前进程所在的命名空间。
把查询结果用于排障的检查清单
- 先锁定观察对象。确认目标路径、当前进程或目标进程,避免把宿主机挂载表当成容器内状态。
- 再确认数据来源。观察当前状态用
--kernel,查看启动配置才使用--fstab,两者不要混用结论。 - 固定字段再比对。至少记录
TARGET、FSTYPE、PROPAGATION和OPTIONS,脚本不要解析默认布局。 - 最后看关系。shared 查 peer group,slave 查 master,private 看隔离,unbindable 进一步确认 bind 是否被禁止。
如果需要改变状态,应把查询和变更分成两次操作:先用 findmnt 保存基线,再由有权限的配置动作修改,修改后重新查询确认。这样可以区分“命令没执行”“执行在另一个命名空间”和“执行了但传播方向不符合预期”三类问题。
相关问题
为什么裸运行 findmnt 看不到 PROPAGATION?默认输出会受格式和列选择影响,直接指定 --output ...,PROPAGATION,... 更可靠。
findmnt 查询会改变挂载传播状态吗?不会。它是查询工具;改变状态要使用 mount 的 --make-shared、--make-slave 等动作,并需要相应权限。
shared 和 slave 的核心区别是什么?shared 属于 peer group,组内事件可互相传播;slave 依附 master,主要接收来自 master 的单向传播。
为什么宿主机和容器里的结果不一样?挂载命名空间可能不同。用 --task 指定目标进程,分别读取对应的 mountinfo 再比较。
脚本能直接解析 findmnt 默认输出吗?不建议。手册明确提示默认输出可能变化,脚本应固定 --output,需要稳定机器格式时再配合 --raw 或 --json。
所以,findmnt 查看挂载传播关系的关键不是记一条复杂命令,而是固定“内核数据源—目标路径—PROPAGATION 列—peer/master 关系”这条判断链。把观察和修改分开,才能在容器、systemd 或多命名空间场景中得到可复核的结论。
Go base32.NewDecoder 怎么流式解码大内容
- 上一篇
- Go base32.NewDecoder 怎么流式解码大内容
- 下一篇
- postMessage 转移 MessagePort 后原端口还能用吗
-
- 文章 · linux | 17小时前 | Linux · 磁盘空间 · 日志清理 journalctl systemd journal vacuum-size vacuum-time
- journalctl 按容量和时间清理归档日志怎么组合
- 321浏览 收藏
-
- 文章 · linux | 19小时前 | 定时任务 · Linux · 运维 · Linux OnCalendar Persistent systemd timer
- systemd timer 的 Persistent 为什么能补跑错过任务
- 294浏览 收藏
-
- 文章 · linux | 23小时前 | Linux · 故障排查 · Linux GDB coredumpctl systemd-coredump
- coredumpctl 怎么把指定崩溃导出给调试器
- 233浏览 收藏
-
- 文章 · linux | 1天前 | Linux · 运维 · journalctl journald持久化 systemd日志 Storage persistent 重启日志
- journald 怎么把重启前的日志持久化到磁盘
- 166浏览 收藏
-
- 文章 · linux | 1天前 | Linux · 故障排查 · 服务管理 · systemd RestartSec StartLimitBurst StartLimitIntervalSec
- systemd 服务频繁重启时怎么设置启动限流
- 426浏览 收藏
-
- 文章 · linux | 1天前 |
- systemd timer 怎么用 RandomizedDelaySec 错峰执行
- 243浏览 收藏
-
- 文章 · linux | 1天前 |
- Linux core_pattern 管道处理程序怎么接收崩溃信息
- 132浏览 收藏
-
- 文章 · linux | 1天前 | Linux io_uring 异步取消 IORING_OP_ASYNC_CANCEL
- Linux io_uring 怎么取消尚未完成的请求
- 395浏览 收藏
-
- 文章 · linux | 1天前 | Linux · Linux user namespace uid_map
- Linux user namespace 的 uid_map 怎么配置
- 231浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 350次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 411次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 417次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 372次使用
-
- MMBench
- MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
- 197次使用
-
- 详解golang执行Linuxshell命令完整场景下的使用方法
- 2023-01-07 426浏览
-
- go程序部署到linux上运行的实现方法
- 2023-01-02 387浏览
-
- Linux系统下Go语言开发环境搭建
- 2023-01-07 242浏览
-
- 使用golang获取linux上文件的访问/创建/修改时间
- 2022-12-31 238浏览
-
- 在Linux系统中安装Go语言的详细教程
- 2022-12-29 402浏览

