sudo machinectl status «machine» >> /dev/null 2>&1 \
&& sudo machinectl shell «user»@«machine» /bin/bash \
|| sudo systemd-nspawn \
--bind=«source»:«target» \
--property DeviceAllow='/dev/fuse rwm' \
--machine=«machine»
-bD «root» "$@"
and then
sudo mknod -m 666 /dev/fuse c 10 229