<div>                1) The problem was that with 1.9.6 I had <br>    control-enable: yes<br>    control-interface: /run/unbound.sock<br>in my 1.9.6 unbound.conf. This conflicts with 1.10.0 unbound.service because it has a<br>    RuntimeDirectory=unbound<br>setting. Adjusting unbound.conf to point to /run/unbound/unbound.sock enabled <br>unbound to run.<br>2) 1.10.0 unbound.service states:<br>    ;   - `RuntimeDirectory=unbound` creates a /run/unbound directory, owned by the<br>    ;     unit User and Group with read-write permissions (0755) as soon as the<br>    ;     unit starts. This allows unbound to store its pidfile. The directory and<br>    ;     its content are automatically removed by systemd when the unit stops.<br>Yet 1.10.0 unbound.conf suggests /run/unbound.pid. And I am confused if this is<br>only a suggestion, or a statement about the default location. unbound.conf.5<br>explicitly states the default is /run/unbound.pid. Am I suppose to find the pid file?<br>I can not see it. Where should I look for it?<br>            </div>            <div class="yahoo_quoted" style="margin:10px 0px 0px 0.8ex;border-left:1px solid #ccc;padding-left:1ex;">                        <div style="font-family:'Helvetica Neue', Helvetica, Arial, sans-serif;font-size:13px;color:#26282a;">                                <div>                    On Sunday, February 23, 2020, 11:43:04 AM GMT+1, Ron Varburg via Unbound-users <unbound-users@lists.nlnetlabs.nl> wrote:                </div>                <div><br></div>                <div><br></div>                <div><div id="yiv9803499390"><div><div>                I am confusing between working 1.9.6, and non working 1.10.0.<br clear="none">Do ignore the 2nd message about unbound.service.<br clear="none">And consider only my first message, about failure after upgrading to 1.10.0<br clear="none">            </div>            <div class="yiv9803499390yqt1025294600" id="yiv9803499390yqt30993"><div class="yiv9803499390yahoo_quoted" style="margin:10px 0px 0px 0.8ex;border-left:1px solid #ccc;padding-left:1ex;">                        <div style="font-family:'Helvetica Neue', Helvetica, Arial, sans-serif;font-size:13px;color:#26282a;">                                <div>                    On Sunday, February 23, 2020, 09:28:39 AM GMT+1, Ron Varburg via Unbound-users <unbound-users@lists.nlnetlabs.nl> wrote:                </div>                <div><br clear="none"></div>                <div><br clear="none"></div>                <div><div id="yiv9803499390"><div><div>                Thank you.<br clear="none">Well, maybe I should have examine the distribution related files prior to asking.<br clear="none">can you confirm it is probably caused by:<br clear="none"><br clear="none">$ grep ReadWritePaths /usr/lib/systemd/system/unbound.service<br clear="none">ReadWritePaths=/run /etc/unbound /etc/unbound<br clear="none"><br clear="none">Is this a distribution, or supplied by unbound upstream, file?<br clear="none">            </div>            <div class="yiv9803499390yqt2463504998" id="yiv9803499390yqt28110"><div class="yiv9803499390yahoo_quoted" style="margin:10px 0px 0px 0.8ex;border-left:1px solid #ccc;padding-left:1ex;">                        <div style="font-family:'Helvetica Neue', Helvetica, Arial, sans-serif;font-size:13px;color:#26282a;">                                <div>                    On Sunday, February 23, 2020, 09:12:13 AM GMT+1, Ron Varburg via Unbound-users <unbound-users@lists.nlnetlabs.nl> wrote:                </div>                <div><br clear="none"></div>                <div><br clear="none"></div>                <div><div dir="ltr">unbound-1.9.6 worked for me, or that is what I think. In particular it did create<br clear="none"></div><div dir="ltr">/run/unbound.pid and /run/unbound.sock.<br clear="none"></div><div dir="ltr">With 1.10.0, and without changing unbound.conf or any other configuration file that I am aware of, I get<br clear="none"></div><div dir="ltr"><br clear="none"></div><div dir="ltr">fatal error: could not open ports<br clear="none"></div><div dir="ltr">error: cannot open control interface /run/unbound.sock 8953<br clear="none"></div><div dir="ltr">error: Cannot remove old local socket /run/unbound.sock (Read-only file system)<br clear="none"></div><div dir="ltr"><br clear="none"></div><div dir="ltr">It could be the distribution has changed some unbound related files with 1.10.0.<br clear="none"></div><div dir="ltr">Should I examine this more closely? As far as I can tell, there is no /run/unbound.sock<br clear="none"></div><div dir="ltr">when unbound starts. Neither /run is a Read-only file system.<br clear="none"></div><div dir="ltr">Perhaps the problem is related to<br clear="none"></div><div dir="ltr">Fix #138: stop binding pidfile inside chroot dir in systemd service file<br clear="none"></div><div dir="ltr">?</div></div>            </div>                </div></div></div></div></div>            </div>                </div></div></div></div></div>            </div>                </div>