日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux unshare命名的一些例子

發布時間:2023/12/19 linux 23 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux unshare命名的一些例子 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

首先使用man查看unshare幫助:

run program with some namespaces unshared from parent

看下這幾個參數的功能。

–fork:
執行unshare的進程fork一個新的子進程,在子進程里執行unshare傳入的參數

–pid:

不從父進程繼承pid命名空間。也就是說,在子進程內執行ps,無法看到父進程原有的進程。

–mount-proc: 這個先不解釋。

執行命令:
sudo unshare --fork --pid --mount-proc bash

注意到share提示符從vagrant變成了root。

此時在生成的子進程里,whoami返回root。

從父進程的命令ps -ejf不能看出這個父子進程關系:

因為子進程已經隔離了pid namespace,所以子進程的ps 無法看到父進程里能看到的那些進程列表。

最后來看–mount-proc:

這個選項能確保創建了 PID 和 Mount namespace 后,自動掛載 /proc 文件系統,無需我們手動執行 mount -t proc proc /proc 命令。

父進程10945對應的/proc/10945:

子進程的/proc文件夾下面,看不到父進程pid對應的文件夾:

這個unshare也是Linux容器工作的基礎之一。

總結

以上是生活随笔為你收集整理的Linux unshare命名的一些例子的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。