ALT Linux Team development discussions
 help / color / mirror / Atom feed
* [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
@ 2009-07-24 22:03 Michael Pozhidaev
  2009-07-24 23:39 ` Wartan Hachaturow
  2009-07-25  7:48 ` Alexey Tourbin
  0 siblings, 2 replies; 8+ messages in thread
From: Michael Pozhidaev @ 2009-07-24 22:03 UTC (permalink / raw)
  To: devel

Привет всем!

Можно ли как-нибудь сокет в хост-системе, расположенный в /var/run/...,
сделать доступным в хашерном chroot'е, и желательно тоже в /var/run...?
Разумеется так, чтобы соединения изнутри хашера обрабатывал бы сервер в
хост системе.

Как понимаю, симлинки не вылезут за пределы chroot, жёсткие ссылки тоже
не годятся, т. к. это всё происходит на разных разделах, хашер чаще
всего в /tmp запускается.
Может что-нибудь вроде mount --bind тут применимо?

Если у кого-нибудь есть проверенный рецепт, поделитесь, пожалуйста.
-- 
Michael Pozhidaev. E-mail: msp@altlinux.ru.
Tomsk State University. http://www.csd.tsu.ru
ALT Linux Team. http://www.altlinux.org



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
  2009-07-24 22:03 [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run Michael Pozhidaev
@ 2009-07-24 23:39 ` Wartan Hachaturow
  2009-07-25  0:27   ` Alexey I. Froloff
  2009-07-25  0:31   ` Michael Pozhidaev
  2009-07-25  7:48 ` Alexey Tourbin
  1 sibling, 2 replies; 8+ messages in thread
From: Wartan Hachaturow @ 2009-07-24 23:39 UTC (permalink / raw)
  To: ALT Linux Team development discussions

2009/7/25 Michael Pozhidaev <msp@altlinux.ru>:
> Можно ли как-нибудь сокет в хост-системе, расположенный в /var/run/...,
> сделать доступным в хашерном chroot'е, и желательно тоже в /var/run...?
> Разумеется так, чтобы соединения изнутри хашера обрабатывал бы сервер в
> хост системе.

Не знаю, как сделать это в хэшере, но bind mount -- это именно то, что надо.

P.S. А кстати, зачем это в хэшере? Среда больше не будет являться изолированной.

-- 
Regards, Wartan.

^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
  2009-07-24 23:39 ` Wartan Hachaturow
@ 2009-07-25  0:27   ` Alexey I. Froloff
  2009-07-25  0:34     ` Michael Pozhidaev
  2009-07-25  0:31   ` Michael Pozhidaev
  1 sibling, 1 reply; 8+ messages in thread
From: Alexey I. Froloff @ 2009-07-25  0:27 UTC (permalink / raw)
  To: ALT Devel discussion list

[-- Attachment #1: Type: text/plain, Size: 201 bytes --]

On Sat, Jul 25, 2009 at 03:39:44AM +0400, Wartan Hachaturow wrote:
> P.S. А кстати, зачем это в хэшере? Среда больше не будет являться изолированной.
Хи-хи.  D-Bus? ;-)

-- 
Regards,
Sir Raorn.

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 197 bytes --]

^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
  2009-07-24 23:39 ` Wartan Hachaturow
  2009-07-25  0:27   ` Alexey I. Froloff
@ 2009-07-25  0:31   ` Michael Pozhidaev
  2009-07-25  7:29     ` Ivan Fedorov
  1 sibling, 1 reply; 8+ messages in thread
From: Michael Pozhidaev @ 2009-07-25  0:31 UTC (permalink / raw)
  To: ALT Linux Team development discussions

Доброй ночи, Вартан!

> Не знаю, как сделать это в хэшере, но bind mount -- это именно то, что надо.
>
> P.S. А кстати, зачем это в хэшере? Среда больше не будет являться
> изолированной.
Надо как-то отладить новую сборку emacspeak. Она может не работать
(точнее я даже знаю, что она не работает) и, если я поставлю её в свою
рабочую систему, я просто останусь с нерабочей средой.

Пробрасываемый коннект -- это подключение к речевому серверу, для чтения
текста, выводимого emacspeak.

Если коннект пробросится, то получается всё нормально. Я устанавливаю в
chroot новую сборку, гляжу, чего она там творит, а весь вывод
воспринимаю через речевой сервер в своей основной среде. Тут прямо таки
изолированность не очень нужна.

В теории можно воспользоваться любой виртуальной машиной, но как-то
hsh-run кажется проще всего.

-- 
Michael Pozhidaev. E-mail: msp@altlinux.ru.
Tomsk State University. http://www.csd.tsu.ru
ALT Linux Team. http://www.altlinux.org



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
  2009-07-25  0:27   ` Alexey I. Froloff
@ 2009-07-25  0:34     ` Michael Pozhidaev
  0 siblings, 0 replies; 8+ messages in thread
From: Michael Pozhidaev @ 2009-07-25  0:34 UTC (permalink / raw)
  To: ALT Linux Team development discussions

Hello, Alexey I. Froloff!

> On Sat, Jul 25, 2009 at 03:39:44AM +0400, Wartan Hachaturow wrote:
>> P.S. А кстати, зачем это в хэшере? Среда больше не будет являться изолированной.
> Хи-хи.  D-Bus? ;-)
Алексей, что это у Вас означает многозначительное "Хи-хи"? :)

-- 
Michael Pozhidaev. E-mail: msp@altlinux.ru.
Tomsk State University. http://www.csd.tsu.ru
ALT Linux Team. http://www.altlinux.org



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в  hsh-run
  2009-07-25  0:31   ` Michael Pozhidaev
@ 2009-07-25  7:29     ` Ivan Fedorov
  0 siblings, 0 replies; 8+ messages in thread
From: Ivan Fedorov @ 2009-07-25  7:29 UTC (permalink / raw)
  To: ALT Linux Team development discussions

[-- Attachment #1: Type: text/plain, Size: 1949 bytes --]

Michael Pozhidaev <msp-u2l5PoMzF/Uox3rIn2DAYQ@public.gmane.org> writes:

> Доброй ночи, Вартан!
>
>> Не знаю, как сделать это в хэшере, но bind mount -- это именно то, что надо.
>>
>> P.S. А кстати, зачем это в хэшере? Среда больше не будет являться
>> изолированной.
> Надо как-то отладить новую сборку emacspeak. Она может не работать
> (точнее я даже знаю, что она не работает) и, если я поставлю её в свою
> рабочую систему, я просто останусь с нерабочей средой.
>
> Пробрасываемый коннект -- это подключение к речевому серверу, для чтения
> текста, выводимого emacspeak.
>
> Если коннект пробросится, то получается всё нормально. Я устанавливаю в
> chroot новую сборку, гляжу, чего она там творит, а весь вывод
> воспринимаю через речевой сервер в своей основной среде. Тут прямо таки
> изолированность не очень нужна.
>
> В теории можно воспользоваться любой виртуальной машиной, но как-то
> hsh-run кажется проще всего.

Ну учитывая, что вам по сути нужен chroot, а не полностью
воспроизводимая среда сборки, то после инициализации hasher-chroot
просто сделайте туда bind mount из хост системы. Я так регулярно делаю
на openvz в том числе и для сокетов.

[-- Attachment #2: Type: application/pgp-signature, Size: 196 bytes --]

^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
  2009-07-24 22:03 [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run Michael Pozhidaev
  2009-07-24 23:39 ` Wartan Hachaturow
@ 2009-07-25  7:48 ` Alexey Tourbin
  2009-07-25 23:00   ` Michael Pozhidaev
  1 sibling, 1 reply; 8+ messages in thread
From: Alexey Tourbin @ 2009-07-25  7:48 UTC (permalink / raw)
  To: devel

[-- Attachment #1: Type: text/plain, Size: 806 bytes --]

On Sat, Jul 25, 2009 at 05:03:08AM +0700, Michael Pozhidaev wrote:
> Можно ли как-нибудь сокет в хост-системе, расположенный в /var/run/...,
> сделать доступным в хашерном chroot'е, и желательно тоже в /var/run...?
> Разумеется так, чтобы соединения изнутри хашера обрабатывал бы сервер в
> хост системе.
> 
> Как понимаю, симлинки не вылезут за пределы chroot, жёсткие ссылки тоже
> не годятся, т. к. это всё происходит на разных разделах, хашер чаще
> всего в /tmp запускается.
> Может что-нибудь вроде mount --bind тут применимо?
> 
> Если у кого-нибудь есть проверенный рецепт, поделитесь, пожалуйста.

В хешере есть фасилити для монтирования и отмонтирования фс вовнутрь,
см. /etc/hasher-priv/fstab.  Но как её правильно настроить я с ходу
не знаю/не помню.  Вроде не очень сложно. :)

[-- Attachment #2: Type: application/pgp-signature, Size: 197 bytes --]

^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
  2009-07-25  7:48 ` Alexey Tourbin
@ 2009-07-25 23:00   ` Michael Pozhidaev
  0 siblings, 0 replies; 8+ messages in thread
From: Michael Pozhidaev @ 2009-07-25 23:00 UTC (permalink / raw)
  To: ALT Linux Team development discussions

Hello, Alexey Tourbin!

>
> В хешере есть фасилити для монтирования и отмонтирования фс вовнутрь,
> см. /etc/hasher-priv/fstab.  Но как её правильно настроить я с ходу
> не знаю/не помню.  Вроде не очень сложно. :)
Ага, спасибо всем, направление мысли понял.
-- 
Michael Pozhidaev. E-mail: msp@altlinux.ru.
Tomsk State University. http://www.csd.tsu.ru
ALT Linux Team. http://www.altlinux.org



^ permalink raw reply	[flat|nested] 8+ messages in thread

end of thread, other threads:[~2009-07-25 23:00 UTC | newest]

Thread overview: 8+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2009-07-24 22:03 [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run Michael Pozhidaev
2009-07-24 23:39 ` Wartan Hachaturow
2009-07-25  0:27   ` Alexey I. Froloff
2009-07-25  0:34     ` Michael Pozhidaev
2009-07-25  0:31   ` Michael Pozhidaev
2009-07-25  7:29     ` Ivan Fedorov
2009-07-25  7:48 ` Alexey Tourbin
2009-07-25 23:00   ` Michael Pozhidaev

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git