腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(81)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
unprivileged_
userns
_clone没有这样的
因此,我希望启用
userns
命名空间:sysctl: cannot stat /proc/sys/kernel/unprivileged_
userns
_clone
浏览 0
修改于2018-11-10
得票数 3
回答已采纳
1
回答
如何设置How探测覆盖permit_mounts_in_
userns
=1?
正如所描述的,以下是Debian /Linux应遵循的步骤: 命令根据第一个要点配置sysctl :
浏览 0
提问于2020-08-19
得票数 1
回答已采纳
1
回答
userns
-在Docker群(现有)安装中重新映射选项
cat /etc/docker/daemon.json很简单,因为 "
userns
-remap": "default"cat /etc/subuid /etc/subgiddrwx------ 11 231072 231072 26 Mar 21 20:19 /var/lib/docker/100000.100000/ 从
浏览 4
修改于2020-06-20
得票数 0
1
回答
如何恢复sudo sysctl -w kernel.unprivileged_
userns
_clone=1?
sudo sysctl -w kernel.unprivileged_
userns
_clone=1谢谢。
浏览 0
修改于2019-07-10
得票数 1
1
回答
在归档LXC客户机时,如何保存
userns
UID/GID映射?
注意:我知道映射本身发生在主机上,但我的意思是在
userns
中有许多UID和GID,它们都映射到主机上,但在客户机中仍然解析为不同的UID和GID。
浏览 0
修改于2017-04-13
得票数 1
回答已采纳
1
回答
如何对一个可执行文件或用户有选择地启用unprivileged_
userns
_clone?
与仅使用CLONE_NEWUSER相比,如何以更细粒度的方式启用kernel.unprivileged_
userns
_clone?
浏览 0
提问于2022-11-27
得票数 2
回答已采纳
4
回答
Docker和--
userns
-remap,如何管理主机和容器之间共享数据的卷权限?
在docker中,在容器中创建的文件在从主机上检查它们时往往具有不可预测的所有权。默认情况下,卷上文件的所有者是root (uid 0),但是一旦容器中涉及到非根用户帐户并将其写入文件系统,所有者就会或多或少地从主机的角度变得随机。典型的解决办法是 我预计用户名称空间将是这
浏览 0
提问于2016-02-09
得票数 115
1
回答
Docker
userns
拥有的文件-重新映射用户最终由容器内的任何人拥有
当前内容如下所示: "
userns
-remap": "default"我已经重新启动了Docker守护进程。
浏览 3
修改于2021-04-12
得票数 0
1
回答
如果我的停靠器容器映像是无根的,如果坞守护进程是无根的(或者使用
UserNS
-remap),这有关系吗?
您可以而且通常应该(1)以无根的方式运行docker守护进程(或podman或其他什么)和/或(2)使用用户名称空间重新映射来提高安全性。有时图像没有无根变体,为某些工具X创建无根变体可能需要大量的工作(解决文件权限问题等)。📷
浏览 0
修改于2023-05-16
得票数 3
回答已采纳
2
回答
当root的subuid和subgid信息发生更改时,无法启动LXD容器
lxc 20170112215311.858 ERROR lxc_conf - conf.c:
userns
_exec_1:4374 - Error setting up child mappingsError destroying /sys/fs/cgroup/cpuset//lxc/zestytest lxc 20170112215311.864 ERROR lxc_conf - conf.c:
userns
_execError destroying /sys/fs
浏览 4
修改于2017-01-13
得票数 1
0
回答
使用用户命名空间时无法访问Docker镜像
当我不使用用户命名空间(--
userns
-remap=myuser)时,我可以使用docker images命令查看docker镜像。当我在docker守护进程上启用名称空间时,图像不可见。启动docker并创建容器的用户,在--
userns
-remap=myuser中也被命名为在主机上几乎没有任何特权的用户。
浏览 2
提问于2016-07-15
得票数 1
2
回答
名称空间的docker问题-容器ID 110090219不能映射到主机ID
我向docker info查询了一下,它似乎已经打开了:
userns
$ sudo docker daemon --
userns
-remap
浏览 2
修改于2017-05-13
得票数 4
1
回答
使用用户命名空间共享docker套接字
100000:65536 user:100000:65536{ "
userns
-remap我不想使用--
userns
=host参数。
浏览 9
修改于2017-06-27
得票数 4
1
回答
使用无根Podman的可写目录
memory 512M --hostname postgres --volume /home/user/some/path/postgres:/var/lib/postgresql/data:Z,U --
userns
到目前为止,我认为--
userns
keep-id应该避免对无根容器的权限问题,但是如果要删除该选项,则会收到错误消息。
浏览 20
修改于2022-06-06
得票数 2
回答已采纳
1
回答
什么是/etc/subuid文件?
在码头操作规程之后,我使用dockerd --
userns
-remap=default运行了一个对接程序,它将这一行添加到/etc/subuid文件中:我不明白这是什么意思
浏览 0
修改于2021-09-10
得票数 26
回答已采纳
1
回答
无法在Docker中使用用户重新映射
我不知道从哪里出发才能使用
userns
-remap特性。cgroup feature set requiredExecStart=/usr/bin/docker daemon -H fd:// --
userns
-remap
浏览 1
提问于2016-08-18
得票数 0
回答已采纳
1
回答
如何启用用户名称空间并使其在重新启动后保持不变?
cannot clone: Operation not permitted user namespaces are not enabled in /proc/sys/kernel/unprivileged_
userns
_clone
浏览 0
提问于2020-08-01
得票数 2
回答已采纳
1
回答
在Debian 10上运行勇敢浏览器所需的非特权用户名称空间?
我完全遵循了这个指南,它指示您运行以下命令,以便能够在Debian 10上运行勇敢的浏览器:显然,这是强制性的;否则,勇敢浏览器将不会启动窗口时,你点击它。
浏览 0
修改于2020-06-11
得票数 1
回答已采纳
1
回答
一个可以显示修改后的元数据的Linux覆盖文件系统实现?
其想法是在多个
userns
-based LXC客户之间共享相同的数据集。 因此,映射应该是从UID和GID的一个范围到另一个UID和GID的范围(同样大)和GID(从属于主机)。
浏览 0
修改于2015-07-25
得票数 2
回答已采纳
1
回答
Zend_ACL来宾角色越位管理员角色?
request) { $
userNs
= new Zend_Session_Namespace('members'); { } $role
浏览 3
修改于2013-08-27
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
点击加载更多
领券