Приветствую,
Помещаю приложение, например демон, в контейнер следующим образом:
% unshare -mnupi ./my_daemon
То есть изолирую почти все неймспейсы. Все запускается и работает, могу зайти в контейнер вот так:
% nsenter --mount=/proc/PID/ns/mnt --net=/proc/PID/ns/net --pid=/proc/PID/ns/pid /bin/bash
где PID это pid моего запущенного процесса. Вот здесь вопрос — данный процесс по-прежнему виден в списке процессов на хосте, то есть там где init_ns. Так и должно быть, насколько я понимаю?