嗯,关注user namespace,总结来说,如果用user namespace,进行mount时,需要满足
1,当前进程(执行mount的进程)对当前mnt ns有sys_admin权限
2,当前进程对当前user ns有sys_admin权限
3,mount的文件系统支持FS_USERNS_MOUNT或者当前进程对init user ns有sys_admin权限
4,mount的block dev(source)如果已经被mount过了,当前进程必须和上一个执行mount的进程在一个user ns中
user namespace在系统容器中重点问题就是mount的问题
user namespace和mount
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
GPU 硬件指标说明
原創
2024-05-13 22:35:43
Ascend C 自定义算子 Kernel Launch调用入门
原創
2024-04-09 10:32:17
RK3568驱动指南|第二篇 字符设备基础-第7章 menuconfig图形化配置实验(五)
原創
2024-03-08 11:48:51
linux内核之源码编译
itas109
2020-07-08 00:25:38
ARMv8-中断处理接口
ForDream321
2020-07-06 21:19:59
snap占用占用100%
df -ia yll@yll-ubuntu:/snap/snapd$ df -ia 文件系統 Inode 已用(I) 可用(I) 已用(I)% 掛載點 sysfs 0
qq_wuqingdefeng
2020-07-06 20:00:15
快速解决Ubuntu缺少各种驱动的方法: 解决ThinkPad T14s没有无线网卡驱动以及WIFI无法连接等驱动问题
AiFool
2020-07-06 19:24:03
海思3559av100 内核启动优化
xian0gang
2020-07-06 18:49:14
container_of宏分析
Mr_OYMS
2020-07-06 16:42:40
翻译:Mainline Explicit Fencing
何小龙
2020-07-06 09:53:35
Signed kernel module support——内核签名机制
fhqfghgdx
2020-07-05 14:32:08
Linux: sysctl 命令
test1280
2020-07-05 00:51:34
LINUX USB驱动(4)-鼠标驱动实例
蜗蜗前行
2020-07-04 19:46:50
Linux内核调试工具: Crash - 1
yayong
2020-07-04 08:09:06