findmnt 怎么查看挂载传播关系
来源:17golang原创
时间:2026-10-06 17:54:16 483浏览 收藏
查看挂载传播关系时,别只运行裸的 findmnt 再凭树形缩进猜状态。更稳定的做法是从当前内核挂载表读取指定目标,并显式输出 PROPAGATION 列:
# 只读查询当前命名空间中的目标挂载,并固定输出列
findmnt --kernel --mountpoint /mnt/data \
--output TARGET,FSTYPE,PROPAGATION,OPTIONS
结果中的 shared、slave、private 或 unbindable 才是判断传播属性的关键。findmnt 负责观察,mount --make-shared 等命令才负责修改;查询到某个状态,不代表已经执行了配置动作。
排查的判断顺序是:先确认查询来自当前内核挂载信息,再限定目标路径,接着读取 PROPAGATION,最后结合 peer group 或 master 关系解释传播方向。
- 用
--kernel观察当前挂载状态,用--mountpoint或--target缩小查询对象。 - 脚本固定
--output TARGET,FSTYPE,PROPAGATION,OPTIONS,不要依赖默认树形输出。 - shared 是同一 peer group 的传播关系,slave 是从 master 接收传播,private 不收发传播,unbindable 还不能被 bind。
先区分当前内核状态和 fstab 计划
findmnt 可以查询 /etc/fstab、/etc/mtab 或 /proc/self/mountinfo。标题中的“查看挂载传播关系”通常是在排查当前命名空间,因此优先使用 --kernel。如果改用 --fstab,读到的是配置文件中的计划信息,不一定等于当前已经挂载并生效的传播状态。
--mountpoint 要求严格按挂载点匹配,--target 则可以接收任意文件或目录,并沿路径找到所在文件系统。你要判断“这个目录本身是不是挂载点”时选 --mountpoint;只想知道“这个路径落在哪个挂载上”时选 --target。
把 PROPAGATION 列明确打印出来

# 固定列名,避免默认树形输出变化影响脚本解析
findmnt --kernel --target /mnt/data \
--output TARGET,FSTYPE,PROPAGATION,OPTIONS
# 需要机器读取时使用原始格式,减少对齐空格和截断干扰
findmnt --kernel --target /mnt/data --raw \
--output TARGET,FSTYPE,PROPAGATION,OPTIONS
人读时可以用普通表格输出;脚本或采集器更适合配合 --raw,必要时再使用 --json。关键不是记住某一行的列间距,而是让列名和输出格式成为命令的一部分。找不到目标或筛选失败时,命令退出码为1,自动化脚本应明确处理这个分支。
| 选项 | 用途 | 排查时的判断 |
|---|---|---|
--kernel | 读取内核挂载信息 | 判断当前命名空间实际状态 |
--mountpoint | 严格限定挂载点 | 避免路径反向匹配到上层挂载 |
--target | 按任意路径查所在文件系统 | 适合从业务目录反查挂载 |
--output | 指定输出列 | 让结果可读、可解析、可复核 |
--task | 读取指定进程的挂载命名空间 | 对比容器或其他进程看到的状态 |
shared、slave 和 private 怎么区分

shared 表示挂载属于一个 peer group。组内挂载和卸载事件可以互相传播,所以排查时除了看 shared,还要关注 shared:N 这类 peer group 标记是否一致。两个挂载点同组,才有资格互相看到传播事件。
slave 有一个 master,传播是单向的:master 侧的挂载事件可以到达 slave,slave 侧的事件不会反向传播回 master。private 不向外转发,也不从外部接收传播,是最常见的隔离状态。unbindable 可以理解为不能被 bind 的 private 挂载,通常用于阻止挂载树被再次绑定。
这些词描述的是传播语义,不是权限、读写模式或文件系统类型。看到 ro、rw、nosuid 等选项时,不要把它们和 PROPAGATION 状态混为一谈。
需要 peer 和 master 细节时怎么查
# 输出尽可能完整的列,用于确认 shared:N 或 master: 标记
findmnt --kernel --mountpoint /mnt/data --output-all
# 对比另一个进程的挂载命名空间;先确认进程号确实属于目标环境
findmnt --kernel --task 1234 --target /mnt/data \
--output TARGET,PROPAGATION,OPTIONS
--output-all 适合一次性定位字段,长期脚本仍应回到固定列。--task 读取的是指定进程的 /proc/,因此容器内外看到的传播状态可能不同;如果不指定进程,默认查看当前进程所在的命名空间。
把查询结果用于排障的检查清单
- 先锁定观察对象。确认目标路径、当前进程或目标进程,避免把宿主机挂载表当成容器内状态。
- 再确认数据来源。观察当前状态用
--kernel,查看启动配置才使用--fstab,两者不要混用结论。 - 固定字段再比对。至少记录
TARGET、FSTYPE、PROPAGATION和OPTIONS,脚本不要解析默认布局。 - 最后看关系。shared 查 peer group,slave 查 master,private 看隔离,unbindable 进一步确认 bind 是否被禁止。
如果需要改变状态,应把查询和变更分成两次操作:先用 findmnt 保存基线,再由有权限的配置动作修改,修改后重新查询确认。这样可以区分“命令没执行”“执行在另一个命名空间”和“执行了但传播方向不符合预期”三类问题。
相关问题
为什么裸运行 findmnt 看不到 PROPAGATION?默认输出会受格式和列选择影响,直接指定 --output ...,PROPAGATION,... 更可靠。
findmnt 查询会改变挂载传播状态吗?不会。它是查询工具;改变状态要使用 mount 的 --make-shared、--make-slave 等动作,并需要相应权限。
shared 和 slave 的核心区别是什么?shared 属于 peer group,组内事件可互相传播;slave 依附 master,主要接收来自 master 的单向传播。
为什么宿主机和容器里的结果不一样?挂载命名空间可能不同。用 --task 指定目标进程,分别读取对应的 mountinfo 再比较。
脚本能直接解析 findmnt 默认输出吗?不建议。手册明确提示默认输出可能变化,脚本应固定 --output,需要稳定机器格式时再配合 --raw 或 --json。
所以,findmnt 查看挂载传播关系的关键不是记一条复杂命令,而是固定“内核数据源—目标路径—PROPAGATION 列—peer/master 关系”这条判断链。把观察和修改分开,才能在容器、systemd 或多命名空间场景中得到可复核的结论。
-
426 收藏
-
387 收藏
-
242 收藏
-
238 收藏
-
402 收藏
-
455 收藏
-
181 收藏
-
439 收藏
-
321 收藏
-
294 收藏
-
233 收藏
-
166 收藏
-
426 收藏
-
243 收藏
-
132 收藏
-
395 收藏
-
231 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习