tech:notes_linux_kernel_namespaces_espace_de_noms
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:notes_linux_kernel_namespaces_espace_de_noms [2025/10/02 09:26] – Jean-Baptiste | tech:notes_linux_kernel_namespaces_espace_de_noms [2026/03/19 15:50] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 12: | Ligne 12: | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| - | * https:// | + | * https:// |
| + | * https:// | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | |||
| + | Sécurité - échappement : | ||
| + | * https:// | ||
| + | |||
| + | |||
| + | == Commandes unshare nsenter | ||
| + | |||
| + | Voir : | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| Ligne 45: | Ligne 60: | ||
| nsenter | nsenter | ||
| </ | </ | ||
| + | |||
| + | |||
| + | Trouver les processus présents dans des namespaces | ||
| + | <code bash> | ||
| + | dirname $(grep -l libpod / | ||
| + | |||
| + | lsns -t pid | ||
| + | |||
| + | sudo ps --no-headers -e -o pidns, | ||
| + | </ | ||
| + | |||
| + | is-container is-docker | ||
| + | <code bash> | ||
| + | grep -Eq " | ||
| + | grep -Eq " | ||
| + | </ | ||
| + | |||
| + | Voir / | ||
| + | |||
| paramètre noyau | paramètre noyau | ||
| Ligne 84: | Ligne 118: | ||
| '' | '' | ||
| + | |||
| + | Voir `/ | ||
| La valeur du count doit logiquement être supérieur ou égale à l'UID max du conteneur (normalement l' | La valeur du count doit logiquement être supérieur ou égale à l'UID max du conteneur (normalement l' | ||
| Ligne 199: | Ligne 235: | ||
| Voir aussi la commande **systemd-cgtop** | Voir aussi la commande **systemd-cgtop** | ||
| + | |||
| + | == nsenter | ||
| + | |||
| + | <code bash> | ||
| + | nerdctl inspect --format {{.State.Pid}} kind-control-plane | ||
| + | nsenter --target 6491 --mount --uts --ipc --net --pid | ||
| + | </ | ||
| == Réseau | == Réseau | ||
| + | |||
| + | Voir : | ||
| + | * https:// | ||
| <code bash> | <code bash> | ||
| podman unshare --rootless-netns ip addr | podman unshare --rootless-netns ip addr | ||
| </ | </ | ||
| + | |||
| == FS Mount | == FS Mount | ||
tech/notes_linux_kernel_namespaces_espace_de_noms.1759389970.txt.gz · Dernière modification : de Jean-Baptiste
