当前位置: 首页 > news >正文

Linux 利用命名空间创建一个自己的“容器“

Linux 利用命名空间创建一个自己的"容器"

前置条件

  • 创建一个目录存放容器mkdir /myapp
  • 准备静态编译busybox,操作系统自带的往往是依赖动态库的(本文使用的debian apt install busybox-static)

开始

  1. 使用unshare起一个独立命名空间.
    # 进入后/myapp目录在新命名空间内是不存在的
    unshare --mount-proc=/myapp -n -p -u -f /usr/bin/zsh
    # 挂载/myapp目录,挂载成功后,myapp目录是一个空目
    #和宿主机的myapp目录完全独立
    mount -t tmpfs tmpfs /myapp
    
  2. 初始化根目录到/myapp目录中(mount-proc=/myapp后,/myapp目录实现了隔离,但宿主机其它目录还是可以在命名空间内正常访问,还没有实现完全隔离)
    # 拷贝宿主机的busybox拷到/myapp目录中
    mkdir /myapp/bin && cp /usr/bin/busybox /myapp/bin/
    # /bin/busybox这个地址是基于/myapp作为/根目录地址得来的,
    #执行过后你当前命名空间就无法访问/myapp以外的宿主机目录了
    chroot /myapp /bin/busybox sh
    

效果展示

进来过后是很纯粹的linux,哈哈哈哈。你需要什么资源在chroot之前考到/myapp目录下都可,如果你不想隔离某个命名空间,列入你不想隔离网络,不想隔离pid,在unshare的时候都可以不加对应参数,具体参数意义可以使用unshare --help查看
请添加图片描述

http://www.lryc.cn/news/396297.html

相关文章:

  • RAG的学习与实践——LangChain和LlamaIndex学习笔记
  • Python爬虫原理以及3个小案例(源码)
  • Vagrant配合VirtualBox搭建虚拟机
  • Elasticsearch 建议(Suggesters):实现自动补全和拼写检查
  • 部署过docker后,防火墙firewall与iptables的基本指令
  • 华为 RIP 协议中 RIP 兼容版本、RIPv1、RIPv2 在收发 RIP 报文时的区别
  • 深度学习pytorch多机多卡网络配置桥接方法
  • 服务器信息获取工具
  • uniapp 防止重复提交数据
  • 线程池工具类
  • 印尼“支付宝” DANA 如何借力 OceanBase 实现3个“关键零”
  • 2018-2022 年份微博签到数据集
  • Avalonia开发实践(二)——开发带边框的Grid
  • Java泛型的定义与运用
  • Java如何自定义注解及在SpringBoot中的应用
  • 微软 Edge 浏览器全解析
  • C++ 八股(1)
  • 超高精电容传感器PCAP01调试+LABVIEW数据可视化调试手记
  • 5.更多
  • ConditionalOnJndi注解使用介绍、应用场景以及示例代码
  • Spring Cloud 引入
  • 自定义波形图View,LayoutInflater动态加载控件保存为本地图片
  • 每日一道算法题 求最小公倍数
  • 【OCC学习18】三维几何对象工具包:TKG3d
  • 【Unix】SunOS/Oracle Solaris系统介绍
  • 氛围感视频素材高级感的去哪里找啊?带氛围感的素材网站库分享
  • 基于Java的学生选课系统
  • 802.11漫游流程简单解析与笔记_Part2_05_wpa_supplicant如何通过nl80211控制内核开始关联
  • STM32的 DMA(直接存储器访问) 详解
  • 14-65 剑和诗人39 - 打造你自己的 Devin