mirror of
https://git.proxmox.com/git/mirror_lxc
synced 2025-08-15 06:06:57 +00:00
doc: Fix Japanese lxc.container.conf(5)
commit aafea1f
was incomplete.
Signed-off-by: KATOH Yasufumi <karma@jazz.email.ne.jp>
Acked-by: Stéphane Graber <stgraber@ubuntu.com>
This commit is contained in:
parent
0b648faeca
commit
58291e3a43
@ -1053,7 +1053,7 @@ by KATOH Yasufumi <karma at jazz.email.ne.jp>
|
||||
</para>
|
||||
-->
|
||||
<para>
|
||||
<option>cgroup:mixed</option> (or <option>cgroup</option>):
|
||||
<option>cgroup:mixed</option>:
|
||||
<filename>/sys/fs/cgroup</filename> を tmpfs でマウントし、そのコンテナの追加が行われた全ての階層構造に対するディレクトリを作製し、その cgroup の名前でその中にサブディレクトリを作製し、そのコンテナ自身の cgroup をそのディレクトリにバインドマウントします。
|
||||
コンテナは自身の cgroup ディレクトリに書き込みが可能ですが、親ディレクトリはリードオンリーで再マウントされているため書き込めません。
|
||||
</para>
|
||||
@ -1122,7 +1122,7 @@ by KATOH Yasufumi <karma at jazz.email.ne.jp>
|
||||
</para>
|
||||
-->
|
||||
<para>
|
||||
<option>cgroup-full:mixed</option> (or <option>cgroup-full</option>):
|
||||
<option>cgroup-full:mixed</option>:
|
||||
<filename>/sys/fs/cgroup</filename> を tmpfs でマウントし、そのコンテナの追加が行われた全ての階層構造に対するディレクトリを作製し、ホストからコンテナまでの階層構造を全てバインドマウントし、コンテナ自身の cgroup を除いてリードオンリーにします。
|
||||
<option>cgroup</option> と比べると、コンテナ自身の cgroup に至るまでの全てのパスが tmpfs の下層のシンプルなディレクトリとなり、コンテナ自身の cgroup の外ではリードオンリーになりますが、<filename>/sys/fs/cgroup/$hierarchy</filename> はホストの全ての cgroup 階層構造を含みます。
|
||||
これにより、コンテナにはかなりの情報が漏洩します。
|
||||
|
Loading…
Reference in New Issue
Block a user