エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
連載の第50回、第51回で、ID mappedマウントについて書きました。 これらの記事を書いた時点(2022年末... 連載の第50回、第51回で、ID mappedマウントについて書きました。 これらの記事を書いた時点(2022年末)では、mount コマンドでは ID mapped マウントができなかったので、記事では、ID mapped マウントの主要開発者であるChristian Brauner氏の mount-idmapped を使って説明しました。 その後、util-linux 2.39-rc1 の libmount で ID mapped マウントがサポートされ、2.40 で mount コマンドで --map-users と --map-group オプションが追加されました。 ID mappedマウントの必要性 User Namespaceは、図のようにホストOS環境のUID/GIDと、コンテナ環境のUID/GIDをマッピングさせる機能です。 User Namespace 図だと、ホスト上