摘要: 前言: ruri前不久通过使用uidmap二进制的方式修好了rootless容器无法setgroups()的问题,差不多也该讲讲rootless容器的创建了。 rootless容器创建流程: 1.设置uidmap 我们可以通过读取/etc/subuid和/etc/subgid来获取uid_lower 阅读全文
posted @ 2024-11-01 15:40 Moe-hacker 阅读(85) 评论(0) 推荐(0)
摘要: 在开发过程中,我们偶尔会用到跨架构Linux容器。 ruri全称“轻量型,用户友好的Linux容器实现”,是一个1M左右大小的Linux容器实现,提供了一系列功能选项,致力于成为更加强大且安全的chroot命令替换。 我们以在x86_64系统下运行arm64的Ubuntu容器为例: 确认binfmt 阅读全文
posted @ 2024-07-08 10:58 Moe-hacker 阅读(487) 评论(0) 推荐(0)