登录
推荐 文章 Go 技术 课程 下载 专题 AI
首页 >  文章 >  linux

findmnt 怎么查看挂载传播关系

来源:17golang原创

时间:2026-10-06 17:54:16 483浏览 收藏

查看挂载传播关系时,别只运行裸的 findmnt 再凭树形缩进猜状态。更稳定的做法是从当前内核挂载表读取指定目标,并显式输出 PROPAGATION 列:

# 只读查询当前命名空间中的目标挂载,并固定输出列
findmnt --kernel --mountpoint /mnt/data \
  --output TARGET,FSTYPE,PROPAGATION,OPTIONS

结果中的 shared、slave、private 或 unbindable 才是判断传播属性的关键。findmnt 负责观察,mount --make-shared 等命令才负责修改;查询到某个状态,不代表已经执行了配置动作。

排查的判断顺序是:先确认查询来自当前内核挂载信息,再限定目标路径,接着读取 PROPAGATION,最后结合 peer group 或 master 关系解释传播方向。
要点速览
  • 用 --kernel 观察当前挂载状态,用 --mountpoint 或 --target 缩小查询对象。
  • 脚本固定 --output TARGET,FSTYPE,PROPAGATION,OPTIONS,不要依赖默认树形输出。
  • shared 是同一 peer group 的传播关系,slave 是从 master 接收传播,private 不收发传播,unbindable 还不能被 bind。

先区分当前内核状态和 fstab 计划

findmnt 可以查询 /etc/fstab、/etc/mtab 或 /proc/self/mountinfo。标题中的“查看挂载传播关系”通常是在排查当前命名空间,因此优先使用 --kernel。如果改用 --fstab,读到的是配置文件中的计划信息,不一定等于当前已经挂载并生效的传播状态。

--mountpoint 要求严格按挂载点匹配,--target 则可以接收任意文件或目录,并沿路径找到所在文件系统。你要判断“这个目录本身是不是挂载点”时选 --mountpoint;只想知道“这个路径落在哪个挂载上”时选 --target。

把 PROPAGATION 列明确打印出来

findmnt 输出 TARGET、FSTYPE、PROPAGATION 和 OPTIONS 四列并显示 shared、slave、private、unbindable 状态的说明图
图1:findmnt 传播属性列与挂载状态的关系说明图,不是终端截图。
# 固定列名,避免默认树形输出变化影响脚本解析
findmnt --kernel --target /mnt/data \
  --output TARGET,FSTYPE,PROPAGATION,OPTIONS

# 需要机器读取时使用原始格式,减少对齐空格和截断干扰
findmnt --kernel --target /mnt/data --raw \
  --output TARGET,FSTYPE,PROPAGATION,OPTIONS

人读时可以用普通表格输出;脚本或采集器更适合配合 --raw,必要时再使用 --json。关键不是记住某一行的列间距,而是让列名和输出格式成为命令的一部分。找不到目标或筛选失败时,命令退出码为1,自动化脚本应明确处理这个分支。

选项用途排查时的判断
--kernel读取内核挂载信息判断当前命名空间实际状态
--mountpoint严格限定挂载点避免路径反向匹配到上层挂载
--target按任意路径查所在文件系统适合从业务目录反查挂载
--output指定输出列让结果可读、可解析、可复核
--task读取指定进程的挂载命名空间对比容器或其他进程看到的状态

shared、slave 和 private 怎么区分

shared peer group、slave master、private 和 unbindable 传播方向与边界的结构图
图2:shared、slave、private 与 unbindable 的传播关系结构图,不是运行证据。

shared 表示挂载属于一个 peer group。组内挂载和卸载事件可以互相传播,所以排查时除了看 shared,还要关注 shared:N 这类 peer group 标记是否一致。两个挂载点同组,才有资格互相看到传播事件。

slave 有一个 master,传播是单向的:master 侧的挂载事件可以到达 slave,slave 侧的事件不会反向传播回 master。private 不向外转发,也不从外部接收传播,是最常见的隔离状态。unbindable 可以理解为不能被 bind 的 private 挂载,通常用于阻止挂载树被再次绑定。

这些词描述的是传播语义,不是权限、读写模式或文件系统类型。看到 ro、rw、nosuid 等选项时,不要把它们和 PROPAGATION 状态混为一谈。

需要 peer 和 master 细节时怎么查

# 输出尽可能完整的列,用于确认 shared:N 或 master: 标记
findmnt --kernel --mountpoint /mnt/data --output-all

# 对比另一个进程的挂载命名空间;先确认进程号确实属于目标环境
findmnt --kernel --task 1234 --target /mnt/data \
  --output TARGET,PROPAGATION,OPTIONS

--output-all 适合一次性定位字段,长期脚本仍应回到固定列。--task 读取的是指定进程的 /proc//mountinfo,因此容器内外看到的传播状态可能不同;如果不指定进程,默认查看当前进程所在的命名空间。

把查询结果用于排障的检查清单

  1. 先锁定观察对象。确认目标路径、当前进程或目标进程,避免把宿主机挂载表当成容器内状态。
  2. 再确认数据来源。观察当前状态用 --kernel,查看启动配置才使用 --fstab,两者不要混用结论。
  3. 固定字段再比对。至少记录 TARGET、FSTYPE、PROPAGATION 和 OPTIONS,脚本不要解析默认布局。
  4. 最后看关系。shared 查 peer group,slave 查 master,private 看隔离,unbindable 进一步确认 bind 是否被禁止。

如果需要改变状态,应把查询和变更分成两次操作:先用 findmnt 保存基线,再由有权限的配置动作修改,修改后重新查询确认。这样可以区分“命令没执行”“执行在另一个命名空间”和“执行了但传播方向不符合预期”三类问题。

相关问题

为什么裸运行 findmnt 看不到 PROPAGATION?默认输出会受格式和列选择影响,直接指定 --output ...,PROPAGATION,... 更可靠。

findmnt 查询会改变挂载传播状态吗?不会。它是查询工具;改变状态要使用 mount 的 --make-shared、--make-slave 等动作,并需要相应权限。

shared 和 slave 的核心区别是什么?shared 属于 peer group,组内事件可互相传播;slave 依附 master,主要接收来自 master 的单向传播。

为什么宿主机和容器里的结果不一样?挂载命名空间可能不同。用 --task 指定目标进程,分别读取对应的 mountinfo 再比较。

脚本能直接解析 findmnt 默认输出吗?不建议。手册明确提示默认输出可能变化,脚本应固定 --output,需要稳定机器格式时再配合 --raw 或 --json。

所以,findmnt 查看挂载传播关系的关键不是记一条复杂命令,而是固定“内核数据源—目标路径—PROPAGATION 列—peer/master 关系”这条判断链。把观察和修改分开,才能在容器、systemd 或多命名空间场景中得到可复核的结论。

声明:本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>