From caf30f2731ecc73e347728bc8be689efcc1fccb7 Mon Sep 17 00:00:00 2001 From: KATOH Yasufumi Date: Mon, 5 Jul 2021 11:44:30 +0900 Subject: [PATCH] doc: Add new idmap= option to Japanese lxc.container.conf(5) Update for commit 1852be904823e3532af38efc5ef55d3fb931e616 Signed-off-by: KATOH Yasufumi --- doc/ja/lxc.container.conf.sgml.in | 24 +++++++++++++++++++++--- 1 file changed, 21 insertions(+), 3 deletions(-) diff --git a/doc/ja/lxc.container.conf.sgml.in b/doc/ja/lxc.container.conf.sgml.in index 9347a72aa..607a87a93 100644 --- a/doc/ja/lxc.container.conf.sgml.in +++ b/doc/ja/lxc.container.conf.sgml.in @@ -2001,9 +2001,26 @@ by KATOH Yasufumi - rootfs をマウントするときに追加したいマウントオプション。 + Specify extra mount options to use when mounting the rootfs. + The format of the mount options corresponds to the + format used in fstab. In addition, LXC supports the custom + mount option. This option can be used + to tell LXC to create an idmapped mount for the container's + rootfs. This is useful when the user doesn't want to recursively + chown the rootfs of the container to match the idmapping of the + user namespace the container is going to use. Instead an + idmapped mount can be used to handle this. + The argument for + + can either be a path pointing to a user namespace file that + LXC will open and use to idmap the rootfs or the special value + "container" which will instruct LXC to use + the container's user namespace to idmap the rootfs. + --> + rootfs をマウントするときに使うマウントオプション。マウントオプションのフォーマットは fstab で使うフォーマットと同じです。 + 加えて、LXC では独自の マウントオプションが使えます。このオプションを使うと、LXC に対してコンテナの rootfs を idmapped マウントするように指示できます。 + これは、コンテナが使うユーザー名前空間の ID マッピングと一致させるために、コンテナの rootfs を再帰的に chown したくない場合に役に立ちます。代わりに idmapped マウントが使えます。 + の引数は、LXC が開いて rootfs を idmap するのに使うユーザー名前空間ファイルを指すパス、もしくは "container" という特別な値のどちらかです。"container" という値は、コンテナのユーザー名前空間を使って rootfs を idmap するように LXC に指示します。 @@ -4129,6 +4146,7 @@ by KATOH Yasufumi lxc.mount.fstab = /etc/fstab.complex lxc.mount.entry = /lib /root/myrootfs/lib none ro,bind 0 0 lxc.rootfs.path = dir:/mnt/rootfs.complex + lxc.rootfs.options = idmap=container lxc.cap.drop = sys_module mknod setuid net_raw lxc.cap.drop = mac_override -- 2.47.2