1 /dev/kvm 权限 getfacl /dev/kvm setfacl -m u::rwx /dev/kvm setfacl -m g::rwx /dev/kvm setfacl -m o::rwx /dev/kvm