Build sandboxing disabled due to nsjail error

该错误通常与编译环境权限或配置问题有关,主要出现在Ubuntu 24.04或Docker容器中编译AOSP时。

  1. 在 Ubuntu24.04 上编译
    根据链接 https://groups.google.com/g/android-building/c/DbDKuaIik3M 所说,ubuntu24.04上的一些修改,会导致编译时遇到这个错误。

    临时解法是执行这个命令sudo sysctl -w kernel.apparmor_restrict_unprivileged_userns=0
    如果想持久化生效的话,可以编辑文件/usr/lib/sysctl.d/10-apparmor.conf,将上面的key value添加进去,使用sysctl -p /usr/lib/sysctl.d/10-apparmor.conf 或者重启生效

解决方案

方案1:Ubuntu 24.04系统修复

临时生效(重启后失效):

复制代码
sudo sysctl -w kernel.apparmor_restrict_unprivileged_userns=0

永久生效

  1. 编辑配置文件:

    复制代码
    sudo nano /usr/lib/sysctl.d/10-apparmor.conf
  2. 添加以下内容:

    复制代码
    kernel.apparmor_restrict_unprivileged_userns=0
  3. 应用配置:

    复制代码
    sudo sysctl -p /usr/lib/sysctl.d/10-apparmor.conf # 或重启系统
  1. 在Docker里面编译
    在Docker里面编译可能会遇到这个错误,解决办法是创建容器时,添加一个 --privileged 参数

    docker run --privileged -it
    --user (id -u {USER}):(id -g {USER})
    -v $PWD:/home/builder/code
    -v /etc/passwd:/etc/passwd:ro
    -v /etc/group:/etc/group:ro
    android_mm_build:latest /bin/bash

⚠️ 注意:此参数会赋予容器接近主机root的权限,需确保镜像来源可信。

相关推荐
wdfk_prog5 小时前
[Linux]学习笔记系列 -- [fs]dcache
linux·数据库·笔记·学习·ubuntu
叮咚侠9 小时前
Ubuntu 24.04.3 LTS 中 vdb 的 UUID 永久挂载没有显示的磁盘的操作步骤
linux·运维·ubuntu·挂载磁盘
HIT_Weston9 小时前
67、【Ubuntu】【Hugo】搭建私人博客(一)
前端·ubuntu·hugo
.小墨迹9 小时前
C++学习之std::move 的用法与优缺点分析
linux·开发语言·c++·学习·算法·ubuntu
风华同学9 小时前
【Linux驱动篇】LED驱动开发实验
linux·驱动开发·ubuntu
石像鬼₧魂石11 小时前
内网渗透靶场 攻击 & 排错命令分类速查表
linux·windows·学习·ubuntu
running up11 小时前
Java集合框架之ArrayList与LinkedList详解
javascript·ubuntu·typescript
AAA_bo113 小时前
liunx安装canda、python、nodejs、git,随后部署私有网页内容提取工具--JinaReader全攻略
linux·python·ubuntu·typescript·aigc·python3.11·jina
叮咚侠14 小时前
Ubuntu 24.04.3 LTS如何扩容逻辑卷
linux·数据库·ubuntu