user namespace和mount

嗯,關注user namespace,總結來說,如果用user namespace,進行mount時,需要滿足
1,當前進程(執行mount的進程)對當前mnt ns有sys_admin權限
2,當前進程對當前user ns有sys_admin權限
3,mount的文件系統支持FS_USERNS_MOUNT或者當前進程對init user ns有sys_admin權限
4,mount的block dev(source)如果已經被mount過了,當前進程必須和上一個執行mount的進程在一個user ns中
user namespace在系統容器中重點問題就是mount的問題

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章