home.social

#bind_mount — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #bind_mount, aggregated by home.social.

fetched live
  1. Root в контейнере — это root на хосте? Разбираю особенности прав доступов в контейнерах Docker/Podman

    Если назначить файлу владельца root на хосте — будет ли это тот же самый root внутри контейнера? Если на хосте существует пользователь gtosss — можно ли переключиться на него внутри контейнера и получить доступ к файлу? Если создать пользователя gtosss внутри контейнера и выдать ему права на файл — сможет ли хост обратиться к этому файлу под таким же пользователем? Большинство разработчиков знают, что контейнеры изолируют процессы. Но мало кто задумывается о том, что происходит с правами, когда например директория с хоста монтируется внутрь контейнера через volume (bind mount). Разобрал три конкретных сценария на Ubuntu с Docker и Fedora с Podman: как UID/GID влияют на доступ к файлам, почему root в контейнере может быть root на хосте и что с этим делает user namespace. Эксперименты, cli и доступные объяснения.

    habr.com/ru/articles/1040300/

    #Docker #Podman #Linux #UID #GID #user_namespace #bind_mount #SELinux #rootless #контейнеры

  2. [Перевод] Как работает bind mount в Linux: руководство для начинающих

    В Linux есть несколько способов монтирования файловых систем, но одним из самых гибких и незаметных является bind mount. Эта статья расскажет, как использовать bind mount для создания псевдонимов директорий, доступа к файлам, скрытым точками монтирования и даже для расширения возможностей chroot-окружений.

    habr.com/ru/companies/flant/ar

    #linux #mount #bind_mount #монтирование #файловая_система #разделы #устройства