From 3c452dec31e8422be9e89b1ae35f942e0ca7a615 Mon Sep 17 00:00:00 2001 From: KATOH Yasufumi Date: Thu, 13 Jun 2019 21:05:24 +0900 Subject: [PATCH] doc: add a note about shared ns + LSMs to Japanese doc Update for commit 8de90384363fe01f5258d36724dd3eae55918b5b Signed-off-by: KATOH Yasufumi --- doc/ja/lxc.container.conf.sgml.in | 10 ++++++++++ 1 file changed, 10 insertions(+) diff --git a/doc/ja/lxc.container.conf.sgml.in b/doc/ja/lxc.container.conf.sgml.in index 3ea3402ff..ccc225054 100644 --- a/doc/ja/lxc.container.conf.sgml.in +++ b/doc/ja/lxc.container.conf.sgml.in @@ -2307,6 +2307,16 @@ by KATOH Yasufumi --> ふたつのプロセスが異なるユーザ名前空間に存在し、そのうちのひとつが他のネットワーク名前空間を継承したい場合、通常はユーザ名前空間も同様に継承する必要があることに注意が必要です。 + + + + LSM で慎重に設定を追加しないで、タスクでユーザ + PID 名前空間を共有すると、そのタスクは liblxc を呼び出したタスクの権限に昇格できることに注意が必要です。 + + -- 2.47.2