A diferença é que /
tem montagens filhas. Dentro de um namespace de usuário, você não tem permissão para separar montagens herdadas de suas montagens filhas. Um exemplo mais óbvio é que você não tem permissão para umount /proc
. Caso contrário, ele poderia conceder acesso a arquivos que estavam ocultos sob outras montagens. Às vezes, as sobremesas são usadas deliberadamente como medida de segurança.
Você tem permissão para criar uma montagem de ligação recursiva, que preserva todas as submontagens:
$ unshare -rm mount --rbind / /mnt