Slide 17
Slide 17 text
4章:コンテナの分離
✅ namespaceにより、プロセスが見えるリソースを制限する
➢ 各種namespace(UTS, PID, mount, user..)
➢ lsns, unshareコマンドの利用
✅ rootディレクトリの変更と組み合わせて、擬似コンテナを作成
➢ unshare + chrootコマンド
✅ ホストからのコンテナプロセスの見え方
✅ 手を動かしながら読み進めると◯
➢ https://contained.af/ が面白かったが、アクセスできなくなっている
➢ https://github.com/genuinetools/contained.af