From: KATOH Yasufumi Date: Tue, 31 Jul 2018 07:03:31 +0000 (+0900) Subject: doc: Add incompatibility with network type=none into Japanese man X-Git-Tag: lxc-3.1.0~184^2 X-Git-Url: http://git.ipfire.org/cgi-bin/gitweb.cgi?a=commitdiff_plain;h=e0e360c589723e46af5347e360ff7075ba100816;p=thirdparty%2Flxc.git doc: Add incompatibility with network type=none into Japanese man Update for commit e4b3e36 Signed-off-by: KATOH Yasufumi --- diff --git a/doc/ja/lxc.container.conf.sgml.in b/doc/ja/lxc.container.conf.sgml.in index 7aee768b0..e35005c69 100644 --- a/doc/ja/lxc.container.conf.sgml.in +++ b/doc/ja/lxc.container.conf.sgml.in @@ -566,11 +566,14 @@ by KATOH Yasufumi network devices are usable in the container. It also means that if both the container and host have upstart as init, 'halt' in a container (for instance) will shut down the - host. + host. Note that unprivileged containers do not work with this + setting due to an inability to mount sysfs. An unsafe workaround + would be to bind mount the host's sysfs. --> ホストのネットワーク名前空間を共有します。 これにより、ホストのネットワークデバイスをコンテナ内で使うことが可能になります。 もしコンテナもホストも init として upstart を使っている場合、(例えば) コンテナ内で 'halt' を実行すると、ホストがシャットダウンしてしまうことにもなります。 + 非特権コンテナでは、sysfs をマウントできないので、この設定は動作しません。この問題に対する回避策は、ホストの sysfs を bind マウントすることです。ただしこの回避策は安全ではありません。