LINUX.ORG.RU

создать unshared namespace

 , ,


0

1

Выполняю команду unshare (man 1 unshare), которая позволяет выполнять команду в отдельном от родителя namespace'е, родителем в данном случае является shell из которого запускается unshare:

$ sudo unshare -pni /bin/sh

Однако я по-прежнему вижу все процессы хоста. Получается что PID namespace нельзя не шарить?

Спасибо.

★★

Список процессов берется из уже смонтированного /proc. Нужно смонтировать /proc с unshared mount namespace:

    $ sudo unshare -pnim --mount-proc --fork pstree -p
    pstree(1)

sf ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.