diff --git a/doc/ja/lxc-attach.sgml.in b/doc/ja/lxc-attach.sgml.in index 8e001a457..fe2e40b23 100644 --- a/doc/ja/lxc-attach.sgml.in +++ b/doc/ja/lxc-attach.sgml.in @@ -65,6 +65,8 @@ by KATOH Yasufumi --clear-env -v, --set-var variable --keep-var variable + -u, --uid uid + -g, --gid gid -- command @@ -111,7 +113,7 @@ by KATOH Yasufumi --> 前のバージョンの lxc-attach は、単に指定したコンテナの名前空間にアタッチし、最初に擬似端末 (pseudo terminal) を割り当てないで、シェルもしくは指定したコマンドを実行しました。 これは、異なる特権レベルを持つユーザ空間の実行コンテキストを切り替えた後に、TIOCSTI ioctl の呼び出し経由で擬似入力を行うことに対して脆弱となります。 - 新しいバージョンの lxc-attach は、ホスト上の擬似端末のマスター/スレーブのペアを割り当てようとします。そしてシェルやコマンドを実行する前に、擬似端末のスレーブ側に対して、ターミナルを参照する標準ファイルディスクリプタをアタッチします。 + 新しいバージョンの lxc-attach は、ホスト上の擬似端末のファイルディスクリプタのペアを割り当てようとします。そしてシェルやコマンドを実行する前に、擬似端末のコンテナ側に対して、ターミナルを参照する標準ファイルディスクリプタをアタッチします。 ターミナルを参照する標準ファイルディスクリプタがない場合は、lxc-attach は擬似端末の割り当てを行わないことに注意してください。代わりに、単にコンテナの名前空間にアタッチし、シェルや指定したコマンドを実行します。 @@ -370,6 +372,36 @@ by KATOH Yasufumi + + + + + + + + コンテナ内で、ユーザ ID uidcommand を実行します。 + + + + + + + + + + + + コンテナ内で、グループ ID gidcommand を実行します。 + + + + diff --git a/doc/ja/lxc-execute.sgml.in b/doc/ja/lxc-execute.sgml.in index 93b78ce35..3eb5772b0 100644 --- a/doc/ja/lxc-execute.sgml.in +++ b/doc/ja/lxc-execute.sgml.in @@ -59,6 +59,8 @@ by KATOH Yasufumi -d -f config_file -s KEY=VAL + -u, --uid uid + -g, --gid gid -- command @@ -175,6 +177,36 @@ by KATOH Yasufumi + + + + + + + + コンテナ内で、ユーザ ID uidcommand を実行します。 + + + + + + + + + + + + コンテナ内で、グループ ID gidcommand を実行します。 + + + +