在非特权容器中挂载文件系统

时间:2017-12-06 18:09:18

标签: linux docker linux-kernel containers linux-device-driver

我在探索Linux内核。在学习的过程中,我发现在super_block结构中增加了新的字段s_user_ns。我知道添加此字段是为了保留新用户命名空间的kuid和kgid,这将有助于挂载和其他文件系统操作。

要在用户命名空间或非特权容器中挂载文件系统,我们可以使用bind mount。所以我的问题是使用s_user_ns在用户命名空间或非特权容器中挂载文件系统的用例是什么?

0 个答案:

没有答案