LINUX.ORG.RU
ФорумAdmin

VFS filesystem context

 , ,


0

1

Я хочу сделать так, чтобы у меня была директория доступная как с хостовой машины, так и из непривилегированного контейнера на запись (это директории /var/cache/distfiles и т.п.)

Эту проблему/задачу решали разными путями. Люди в интернете какие только обходные маневры не применяют, вплоть до использования NFS... Например в Ubuntu это сделано через shiftfs.

Но говорили 4 года назад, что в будущем это должно быть сделано через фичу ядра «filesystem context», новое API которое добавилось в ядре 5.1 (2019-05-05)
на дворе
Latest Stable Kernel: 5.5.2
Ну добавилось и добавилось. Но как им в lxc пользоваться-то?

★★☆

Последнее исправление: Einstok_Fair (всего исправлений: 4)

Люди в интернете какие только обходные маневры не применяют

Если ты называешь штатную фичу bind mount обходным маневром, то ну не знаю...

Pinkbyte ★★★★★
()

Штатная фича монтирует таким образом, что директория оказывается с uid:gid 65534:65534, то есть nobody:nogroup

и непривилегированный контейнер не может писать в такую директорию. Это противоречит требованиям стартового сообщения «доступна на запись»

Einstok_Fair ★★☆
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.