From dc55f0051a3ce9bf018fc547f3da448cf23c9318 Mon Sep 17 00:00:00 2001 From: KATOH Yasufumi Date: Thu, 22 Feb 2018 13:54:03 +0900 Subject: [PATCH] doc: Add cgroup-full:*:force to Japanese lxc.container.conf(5) Update for commit e7806b2 Signed-off-by: KATOH Yasufumi --- doc/ja/lxc.container.conf.sgml.in | 50 +++++++++++++++++++++++++++++++ 1 file changed, 50 insertions(+) diff --git a/doc/ja/lxc.container.conf.sgml.in b/doc/ja/lxc.container.conf.sgml.in index b9ebe6058..4c3987b69 100644 --- a/doc/ja/lxc.container.conf.sgml.in +++ b/doc/ja/lxc.container.conf.sgml.in @@ -1589,6 +1589,7 @@ by KATOH Yasufumi コンテナが CAP_SYS_ADMIN ケーパビリティを保持している場合、 となります。保持していない場合、 となります。 + : @@ -1613,6 +1614,22 @@ by KATOH Yasufumi これにより、コンテナにはかなりの情報が漏洩します。 + + + + : + + を指定すると、LXC はあらゆる状況でコンテナのための cgroup マウントを実行します。それ以外は と同様です。これは主に cgroup 名前空間が有効な場合に便利です。この場合は完全に安全ですので、LXC は通常コンテナの init バイナリが cgroup をマウントしたままの状態にしておきます。 + + + : @@ -1624,6 +1641,22 @@ by KATOH Yasufumi と同様にマウントされますが、全てリードオンリーでマウントされます。 + + + + : + + を指定すると、LXC はあらゆる状況でコンテナのための cgroup マウントを実行します。それ以外は と同様です。これは主に cgroup 名前空間が有効な場合に便利です。この場合は完全に安全ですので、LXC は通常コンテナの init バイナリが cgroup をマウントしたままの状態にしておきます。 + + + : @@ -1640,6 +1673,22 @@ by KATOH Yasufumi この場合、コンテナは自身の cgroup から脱出する可能性があることに注意してください (コンテナが CAP_SYS_ADMIN を持ち、自身で cgroup ファイルシステムをマウント可能なら、いずれにせよそのようにするかもしれないことにも注意してください)。 + + + + : + + を指定すると、LXC はあらゆる状況でコンテナのための cgroup マウントを実行します。それ以外は と同様です。これは主に cgroup 名前空間が有効な場合に便利です。この場合は完全に安全ですので、LXC は通常コンテナの init バイナリが cgroup をマウントしたままの状態にしておきます。 + + +