Weil rsyslog vom Container nicht gelesen werden kann…
audit: type=1400 apparmor=“DENIED“ operation=“sendmsg“ class=“file“ profile=“rsyslogd“ name=“/run/systemd/journal/dev-log“ comm=“systemd-journal“ requested_mask=“r“ denied_mask=“r“ fsuid=100000 ouid=100000
Lösung:
/etc/apparmor.d/usr.sbin.rsyslogd im container bearbeiten und
/run/systemd/journal/dev-log r,
hinzufügen.