Linux 名前空間を使用してサンドボックス環境を作ろうとしています。https://github.com/swetland/mkboxで、私が望むことを大まかに実行するきちんとした例を見つけましたが、信頼できる /proc をサンドボックス内に表示したいと思います。どうやってやるの?
「proc」にproc FSをバインドマウントしようとしましたが、EINVALで失敗します。「proc」を正常にマウントしようとすると、EPERM が生成されます。
アイデア?
Linux 名前空間を使用してサンドボックス環境を作ろうとしています。https://github.com/swetland/mkboxで、私が望むことを大まかに実行するきちんとした例を見つけましたが、信頼できる /proc をサンドボックス内に表示したいと思います。どうやってやるの?
「proc」にproc FSをバインドマウントしようとしましたが、EINVALで失敗します。「proc」を正常にマウントしようとすると、EPERM が生成されます。
アイデア?