|
Ввести существующие пространства имен - Enter existing namespaces
unshare
usage: unshare [-imnpuUr] COMMAND...
Создать новое пространство имен контейнера для этого процесса и его дочерних элементов,
что позволит новому набору процессов иметь представление о системе, отличное от
представления родительского процесса.
-a Отменить общий доступ ко всем поддерживаемым пространствам имен
-f Команда Fork в фоновом режиме (--fork)
-r Стать пользователем root (сопоставить текущий euid/egid с 0/0, подразумевает -U)
(--map-root-user)
Доступные пространства имен:
-C Группы управления (--cgroup)
-i SysV IPC (очереди сообщений, семафоры, общая память) (--ipc)
-m Монтировать/размонтировать дерево (--mount)
-n Сетевой адрес, сокеты, маршрутизация, iptables (--net)
-p Идентификаторы процессов и инициализация (--pid)
-u Имена хостов и доменов (--uts)
-U UID, GID, возможности (--user)
Каждое пространство имен может принимать необязательный аргумент —
постоянную точку монтирования, используемую командой nsenter для добавления
новых процессов в это пространство имен.
Укажите несколько пространств имен для разделения по отдельности,
например -c -i -m, потому что -cim - это -c с постоянным монтированием "im".
usage: unshare [-imnpuUr] COMMAND...
Create new container namespace(s) for this process and its children, allowing
the new set of processes to have a different view of the system than the
parent process.
-a Unshare all supported namespaces
-f Fork command in the background (--fork)
-r Become root (map current euid/egid to 0/0, implies -U) (--map-root-user)
Available namespaces:
-C Control groups (--cgroup)
-i SysV IPC (message queues, semaphores, shared memory) (--ipc)
-m Mount/unmount tree (--mount)
-n Network address, sockets, routing, iptables (--net)
-p Process IDs and init (--pid)
-u Host and domain names (--uts)
-U UIDs, GIDs, capabilities (--user)
Each namespace can take an optional argument, a persistent mountpoint usable
by the nsenter command to add new processes to that the namespace. (Specify
multiple namespaces to unshare separately, ala -c -i -m because -cim is -c
with persistent mount "im".)
|
|