Perguntas sobre 'namespace'

2
respostas

É possível montar um dispositivo no namespace de um processo depois de unshare ()

Digamos que eu tenha um processo com um namespace MOUNT isolado pid 1200 o processo chamado unshare() para isolar seu namespace do processo pai. Desejo então montar um dispositivo acessível somente fora do namespace pid 1200 dentro do...
03.01.2016 / 07:26
1
resposta

Defina o ambiente dentro de 'nsenter / bin / bash'

Estou inserindo um namespace com nsenter -m -u -i -n -p -t $PID /bin/bash . No entanto, printenv dentro deste namespace não tem tudo de que preciso. Gostaria de enviar essas variáveis, mas gostaria de evitar o prefixo do meu comando bash co...
16.04.2014 / 19:37
1
resposta

Um processo, executado como root, ao executar o mount, é montagem para 'self', como tornar a montagem global?

Estou montando um compartilhamento a partir do contexto do processo. Isso, em última análise, monta o objeto em uma per-process namespace base, tornando-o invisível para o resto do sistema. O problema está parcialmente relacionado a Pro...
30.10.2013 / 11:41
1
resposta

Em um servidor de gateway, o netNS pode limitar um proc apenas para ver as redes internas?

Eu posso estar usando a ferramenta errada, mas os namespaces de rede parecem um ajuste quase ideal. Eu tenho 3 programas que não têm a capacidade de especificar uma interface de escuta ou endereço (que ouve apenas em "0.0.0.0"). Eu quero colo...
15.01.2017 / 06:41
1
resposta

executando um processo em outro namespace

Eu gostaria de executar um novo processo (por exemplo, um xterm) em outro namespace de rede. Isso pode ser feito assim: sudo ip netns exec otherns sudo -u $USER xterm Esse comando parece um pouco complicado e envolve a execução de um sud...
03.06.2015 / 00:40
0
respostas

Problema de conectividade de rede entre diferentes hosts de um namespace de rede em um host

Eu criei duas VMs do Ubuntu 12.04 usando o VMWare Player com configuração de rede NAT. Eu sou capaz de fazer ping de um para o outro. Depois disso, criei um namespace de rede em um deles e adicionei uma interface virtual. A partir do namespace d...
11.06.2014 / 06:04
1
resposta

O que acontece com o namespace de montagem de um processo interrompido

Eu estou experimentando com namespaces de montagem. Eu tenho um script python, que cria uma montagem de ligação, depois que um namespace de montagem com a chamada do sistema unshare . Eu imprimo o PID e faço uma pausa no script. Eu posso lista...
26.09.2018 / 14:23
2
respostas

Como fazer aliases macvlan alcançáveis em namespaces diferentes?

Eu tenho uma interface, nome eth0 , no meu namespace de rede principal outra interface, nome jail0 , em um namespace de rede alternativo (nome name0 ). Este namespace é usado por um ambiente preso. jail0 é um macvlan alias de...
24.10.2017 / 20:18
2
respostas

SSH: shell aberto no namespace IP

Estou tentando forçar os usuários a efetuar login através do SSH para ter um shell dentro do namespace IP. Eu tentei substituir o shell em /etc/passwd por algo como ip netns exec sshns /bin/bash , mas não funcionou. Alguma outra ideia...
24.10.2015 / 21:31
1
resposta

O que é o sistema de arquivos NSFS?

O kernel contém um sistema de arquivos, o nsfs. snapd cria uma montagem nsfs sob /run/snapd/ns/<snapname>.mnt para cada snap instalado. ls mostra como um arquivo de 0 bytes. O código-fonte do kernel não parece conter nenhuma...
30.08.2018 / 08:28