嗯,關注user namespace,總結來說,如果用user namespace,進行mount時,需要滿足
1,當前進程(執行mount的進程)對當前mnt ns有sys_admin權限
2,當前進程對當前user ns有sys_admin權限
3,mount的文件系統支持FS_USERNS_MOUNT或者當前進程對init user ns有sys_admin權限
4,mount的block dev(source)如果已經被mount過了,當前進程必須和上一個執行mount的進程在一個user ns中
user namespace在系統容器中重點問題就是mount的問題
user namespace和mount
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
GPU 硬件指標說明
原創
2024-05-13 22:35:43
Ascend C 自定義算子 Kernel Launch調用入門
原創
2024-04-09 10:32:17
RK3568驅動指南|第二篇 字符設備基礎-第7章 menuconfig圖形化配置實驗(五)
原創
2024-03-08 11:48:51
linux內核之源碼編譯
itas109
2020-07-08 00:25:38
ARMv8-中斷處理接口
ForDream321
2020-07-06 21:19:59
snap佔用佔用100%
df -ia yll@yll-ubuntu:/snap/snapd$ df -ia 文件系統 Inode 已用(I) 可用(I) 已用(I)% 掛載點 sysfs 0
qq_wuqingdefeng
2020-07-06 20:00:15
快速解決Ubuntu缺少各種驅動的方法: 解決ThinkPad T14s沒有無線網卡驅動以及WIFI無法連接等驅動問題
AiFool
2020-07-06 19:24:03
海思3559av100 內核啓動優化
xian0gang
2020-07-06 18:49:14
container_of宏分析
Mr_OYMS
2020-07-06 16:42:40
翻譯:Mainline Explicit Fencing
何小龙
2020-07-06 09:53:35
Signed kernel module support——內核簽名機制
fhqfghgdx
2020-07-05 14:32:08
Linux: sysctl 命令
test1280
2020-07-05 00:51:34
LINUX USB驅動(4)-鼠標驅動實例
蜗蜗前行
2020-07-04 19:46:50
Linux內核調試工具: Crash - 1
yayong
2020-07-04 08:09:06