Ok, o seu problema principal não parece ser a maneira de executar isso. Isso é relativamente fácil com ForceCommand
dentro de um bloco Match
de sshd_config
.
Para fazer o que você quer alcançar, ou seja, um container descartável que "se autodestrói" após o uso, você pode usar lxc-start-ephemeral
. Isso quer dizer que seu caso de uso já foi considerado no conjunto de ferramentas do LXC userspace. Apenas pegue: sua versão LXC precisa ser recente o suficiente.
Existe mais uma coisa. Você precisa de um contêiner que use lxc-start-ephemeral
como base para o clone efêmero começar. Mais detalhes podem ser encontrados na página man do lxc-start-ephemeral
.