Impossible d'éteindre le conteneur LXC depuis l'extérieur car cette erreur s'affiche. Depuis l'intérieur du conteneur, un halt ne produit aucun résultat à part le freeze de la console et le passage des systèmes de fichiers en lecture seule.
Première étape : mknod -m 600 /var/lib/lxc/$NOM_DE_VOTRE_CONTENEUR/rootfs/run/initctl p
Arrive alors l'erreur « telinit: timeout opening/writing control channel /run/initctl ». Par chance, celle-ci est documentée :
https://wiki.debian.org/LXC. Perso, je rajoute « lxc.cap.drop = sys_admin » à la config du conteneur.
Dire qu'avec les modifs faites par les mainteneurs Debian tout fonctionnait bien (et le cap.drop était bien positionné ...) ... Dommage que des gens s'en soient plaint (cf :
https://launchpad.net/debian/+source/lxc/0.9.0~alpha3-2+deb8u1) ... Il n'y a vraiment pas que le support de template (bien pratique pour la création de LXC à la chaîne) qui a été massacré, j'en ai de plus en plus l'amère impression.