On Fri, Aug 30, 2019 at 02:39:34AM +0300, Leonid Krivoshein wrote: > > 29.08.2019 00:46, Alexey Gladkov пишет: > > [...] > >>> А почему теперь /dev/shm обязателен и не отключаем ? Раньше же без него > >>> обходились. > >> Раньше его неотключаемо создавал hasher, теперь hasher-priv. > >> В принципе, его можно отключить через /etc/hasher-priv/fstab, > >> написав какой-нибудь mode=755, но зачем? > > Ну просто это ещё одна tmpfs. Она конечно ограничена по размеру, но > > всё-таки. Я бы и /sys без нужды не давал ибо нефиг читать информацию про > > хост-систему и модули. > > Ещё одна tmpfs... Ещё и с существенно отличающимися параметрами монтирования. > А как это всё соотносится с повсеместной тенденцией иметь всё-таки ОДНУ > tmpfs на каждую систему? Интересно, где наблюдается такая тенденция? > Ведь при её создании с параметрами по умолчанию > ей выставляется лимит в 50% RAM. Понятно, что hasher здесь накладывает > ещё и свои ограничения, Ограничения? /dev вообще монтируется с nr_blocks=0,nr_inodes=256,nosuid,noexec, /dev/shm монтируется с nr_blocks=256,nr_inodes=256,nosuid,noexec,nodev. > к тому же всё делается на tmpfs хостовой системы. Хостовая файловая система, вообще говоря, не обязана быть tmpfs. > Раз пошли вслед за остальными в этом вопросе (имеются ввиду симлинки > /var/run -> /run и /var/lock -> /run/lock), логичнее было бы довести это > до ума с остальными каталогами, которые также всегда были tmpfs. Чтобы > на каждую систему была только одна tmpfs: > > /dev/.* -> /run/* (к примеру /dev/.udev -> /run/udev) > /dev/shm -> /run/shm Интересно, а что такое /run/shm? > /dev/shm/* -> /run/* Прямо в run? > /tmp -> /run/tmp Интересно, а что такое /run/tmp? Раньше размер /tmp на порядки превышал размер /run; с тех пор что-то изменилось? У разных tmpfs разные задачи и, как следствие, разные параметры монтирования. > В частности /dev/shm должен быть симлинком на /run/shm. > Или сборочницы (хэшера) это вообще не должно касаться? hasher/chroot/run обычно не заполняется и не используется, насколько я понимаю. -- ldv