* [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
@ 2009-07-24 22:03 Michael Pozhidaev
2009-07-24 23:39 ` Wartan Hachaturow
2009-07-25 7:48 ` Alexey Tourbin
0 siblings, 2 replies; 8+ messages in thread
From: Michael Pozhidaev @ 2009-07-24 22:03 UTC (permalink / raw)
To: devel
Привет всем!
Можно ли как-нибудь сокет в хост-системе, расположенный в /var/run/...,
сделать доступным в хашерном chroot'е, и желательно тоже в /var/run...?
Разумеется так, чтобы соединения изнутри хашера обрабатывал бы сервер в
хост системе.
Как понимаю, симлинки не вылезут за пределы chroot, жёсткие ссылки тоже
не годятся, т. к. это всё происходит на разных разделах, хашер чаще
всего в /tmp запускается.
Может что-нибудь вроде mount --bind тут применимо?
Если у кого-нибудь есть проверенный рецепт, поделитесь, пожалуйста.
--
Michael Pozhidaev. E-mail: msp@altlinux.ru.
Tomsk State University. http://www.csd.tsu.ru
ALT Linux Team. http://www.altlinux.org
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
2009-07-24 22:03 [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run Michael Pozhidaev
@ 2009-07-24 23:39 ` Wartan Hachaturow
2009-07-25 0:27 ` Alexey I. Froloff
2009-07-25 0:31 ` Michael Pozhidaev
2009-07-25 7:48 ` Alexey Tourbin
1 sibling, 2 replies; 8+ messages in thread
From: Wartan Hachaturow @ 2009-07-24 23:39 UTC (permalink / raw)
To: ALT Linux Team development discussions
2009/7/25 Michael Pozhidaev <msp@altlinux.ru>:
> Можно ли как-нибудь сокет в хост-системе, расположенный в /var/run/...,
> сделать доступным в хашерном chroot'е, и желательно тоже в /var/run...?
> Разумеется так, чтобы соединения изнутри хашера обрабатывал бы сервер в
> хост системе.
Не знаю, как сделать это в хэшере, но bind mount -- это именно то, что надо.
P.S. А кстати, зачем это в хэшере? Среда больше не будет являться изолированной.
--
Regards, Wartan.
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
2009-07-24 23:39 ` Wartan Hachaturow
@ 2009-07-25 0:27 ` Alexey I. Froloff
2009-07-25 0:34 ` Michael Pozhidaev
2009-07-25 0:31 ` Michael Pozhidaev
1 sibling, 1 reply; 8+ messages in thread
From: Alexey I. Froloff @ 2009-07-25 0:27 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 201 bytes --]
On Sat, Jul 25, 2009 at 03:39:44AM +0400, Wartan Hachaturow wrote:
> P.S. А кстати, зачем это в хэшере? Среда больше не будет являться изолированной.
Хи-хи. D-Bus? ;-)
--
Regards,
Sir Raorn.
[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 197 bytes --]
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
2009-07-24 23:39 ` Wartan Hachaturow
2009-07-25 0:27 ` Alexey I. Froloff
@ 2009-07-25 0:31 ` Michael Pozhidaev
2009-07-25 7:29 ` Ivan Fedorov
1 sibling, 1 reply; 8+ messages in thread
From: Michael Pozhidaev @ 2009-07-25 0:31 UTC (permalink / raw)
To: ALT Linux Team development discussions
Доброй ночи, Вартан!
> Не знаю, как сделать это в хэшере, но bind mount -- это именно то, что надо.
>
> P.S. А кстати, зачем это в хэшере? Среда больше не будет являться
> изолированной.
Надо как-то отладить новую сборку emacspeak. Она может не работать
(точнее я даже знаю, что она не работает) и, если я поставлю её в свою
рабочую систему, я просто останусь с нерабочей средой.
Пробрасываемый коннект -- это подключение к речевому серверу, для чтения
текста, выводимого emacspeak.
Если коннект пробросится, то получается всё нормально. Я устанавливаю в
chroot новую сборку, гляжу, чего она там творит, а весь вывод
воспринимаю через речевой сервер в своей основной среде. Тут прямо таки
изолированность не очень нужна.
В теории можно воспользоваться любой виртуальной машиной, но как-то
hsh-run кажется проще всего.
--
Michael Pozhidaev. E-mail: msp@altlinux.ru.
Tomsk State University. http://www.csd.tsu.ru
ALT Linux Team. http://www.altlinux.org
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
2009-07-25 0:27 ` Alexey I. Froloff
@ 2009-07-25 0:34 ` Michael Pozhidaev
0 siblings, 0 replies; 8+ messages in thread
From: Michael Pozhidaev @ 2009-07-25 0:34 UTC (permalink / raw)
To: ALT Linux Team development discussions
Hello, Alexey I. Froloff!
> On Sat, Jul 25, 2009 at 03:39:44AM +0400, Wartan Hachaturow wrote:
>> P.S. А кстати, зачем это в хэшере? Среда больше не будет являться изолированной.
> Хи-хи. D-Bus? ;-)
Алексей, что это у Вас означает многозначительное "Хи-хи"? :)
--
Michael Pozhidaev. E-mail: msp@altlinux.ru.
Tomsk State University. http://www.csd.tsu.ru
ALT Linux Team. http://www.altlinux.org
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
2009-07-25 0:31 ` Michael Pozhidaev
@ 2009-07-25 7:29 ` Ivan Fedorov
0 siblings, 0 replies; 8+ messages in thread
From: Ivan Fedorov @ 2009-07-25 7:29 UTC (permalink / raw)
To: ALT Linux Team development discussions
[-- Attachment #1: Type: text/plain, Size: 1949 bytes --]
Michael Pozhidaev <msp-u2l5PoMzF/Uox3rIn2DAYQ@public.gmane.org> writes:
> Доброй ночи, Вартан!
>
>> Не знаю, как сделать это в хэшере, но bind mount -- это именно то, что надо.
>>
>> P.S. А кстати, зачем это в хэшере? Среда больше не будет являться
>> изолированной.
> Надо как-то отладить новую сборку emacspeak. Она может не работать
> (точнее я даже знаю, что она не работает) и, если я поставлю её в свою
> рабочую систему, я просто останусь с нерабочей средой.
>
> Пробрасываемый коннект -- это подключение к речевому серверу, для чтения
> текста, выводимого emacspeak.
>
> Если коннект пробросится, то получается всё нормально. Я устанавливаю в
> chroot новую сборку, гляжу, чего она там творит, а весь вывод
> воспринимаю через речевой сервер в своей основной среде. Тут прямо таки
> изолированность не очень нужна.
>
> В теории можно воспользоваться любой виртуальной машиной, но как-то
> hsh-run кажется проще всего.
Ну учитывая, что вам по сути нужен chroot, а не полностью
воспроизводимая среда сборки, то после инициализации hasher-chroot
просто сделайте туда bind mount из хост системы. Я так регулярно делаю
на openvz в том числе и для сокетов.
[-- Attachment #2: Type: application/pgp-signature, Size: 196 bytes --]
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
2009-07-24 22:03 [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run Michael Pozhidaev
2009-07-24 23:39 ` Wartan Hachaturow
@ 2009-07-25 7:48 ` Alexey Tourbin
2009-07-25 23:00 ` Michael Pozhidaev
1 sibling, 1 reply; 8+ messages in thread
From: Alexey Tourbin @ 2009-07-25 7:48 UTC (permalink / raw)
To: devel
[-- Attachment #1: Type: text/plain, Size: 806 bytes --]
On Sat, Jul 25, 2009 at 05:03:08AM +0700, Michael Pozhidaev wrote:
> Можно ли как-нибудь сокет в хост-системе, расположенный в /var/run/...,
> сделать доступным в хашерном chroot'е, и желательно тоже в /var/run...?
> Разумеется так, чтобы соединения изнутри хашера обрабатывал бы сервер в
> хост системе.
>
> Как понимаю, симлинки не вылезут за пределы chroot, жёсткие ссылки тоже
> не годятся, т. к. это всё происходит на разных разделах, хашер чаще
> всего в /tmp запускается.
> Может что-нибудь вроде mount --bind тут применимо?
>
> Если у кого-нибудь есть проверенный рецепт, поделитесь, пожалуйста.
В хешере есть фасилити для монтирования и отмонтирования фс вовнутрь,
см. /etc/hasher-priv/fstab. Но как её правильно настроить я с ходу
не знаю/не помню. Вроде не очень сложно. :)
[-- Attachment #2: Type: application/pgp-signature, Size: 197 bytes --]
^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run
2009-07-25 7:48 ` Alexey Tourbin
@ 2009-07-25 23:00 ` Michael Pozhidaev
0 siblings, 0 replies; 8+ messages in thread
From: Michael Pozhidaev @ 2009-07-25 23:00 UTC (permalink / raw)
To: ALT Linux Team development discussions
Hello, Alexey Tourbin!
>
> В хешере есть фасилити для монтирования и отмонтирования фс вовнутрь,
> см. /etc/hasher-priv/fstab. Но как её правильно настроить я с ходу
> не знаю/не помню. Вроде не очень сложно. :)
Ага, спасибо всем, направление мысли понял.
--
Michael Pozhidaev. E-mail: msp@altlinux.ru.
Tomsk State University. http://www.csd.tsu.ru
ALT Linux Team. http://www.altlinux.org
^ permalink raw reply [flat|nested] 8+ messages in thread
end of thread, other threads:[~2009-07-25 23:00 UTC | newest]
Thread overview: 8+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2009-07-24 22:03 [devel] Q: Пробросить UNIX'ный сокет для использования в hsh-run Michael Pozhidaev
2009-07-24 23:39 ` Wartan Hachaturow
2009-07-25 0:27 ` Alexey I. Froloff
2009-07-25 0:34 ` Michael Pozhidaev
2009-07-25 0:31 ` Michael Pozhidaev
2009-07-25 7:29 ` Ivan Fedorov
2009-07-25 7:48 ` Alexey Tourbin
2009-07-25 23:00 ` Michael Pozhidaev
ALT Linux Team development discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
public-inbox-index devel
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.devel
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git