ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: kaf@nevod.ru
To: slava@tangramltd.com,
	ALT Linux Community general discussions
	<community@lists.altlinux.org>
Cc: sysadmins@lists.altlinux.org
Subject: Re: [Sysadmins] [Comm] Доступ к USB   в контейнере:
Date: Sat, 22 Dec 2007 20:51:50 +0500
Message-ID: <20071222155150.GA25841@nevod.ru> (raw)
In-Reply-To: <476BD9F3.8080102@tangramltd.com>

On Fri, Dec 21, 2007 at 05:21:23PM +0200, Slava Dubrovskiy wrote:
> Kostarev Alexey пишет:
> > На текущий момент у меня остались следующие вопросы:
> > 1. Можно ли таки примонтировать каталог в /proc/
> Возможно за это отвечает одна из Capability option
>            You  can use the following values for capname: chown,
> dac_override, dac_read_search,
>            fowner, fsetid, kill, setgid, setuid,  setpcap, 
> linux_immutable,  net_bind_service,
>            net_broadcast,  net_admin,  net_raw,  ipc_lock,  ipc_owner, 
> sys_module,  sys_rawio,
>            sys_chroot, sys_ptrace,  sys_pacct,  sys_admin,  sys_boot, 
> sys_nice,  sys_resource,
>            sys_time, sys_tty_config, mknod, lease, setveid, ve_admin.
> 
> man vzctl
Дело тут не в openVZ - в основной (HW) системе каталог /proc не
позволяет создавать в нем файлы и в каталоге - дело в типе файловой
системы - proc. 
Она при монтиорвании позволяет только указать опции uid, gid
Причем позволять-то позволяет - но внимания на них не обращает :-)



> > 2. В каком месте при запуске контейнера вставить скрипт, монтирующий
> > необходимый мне каталог из основной системы
> > до запуска /etc/init.d/-скриптов контейнера
> > 3. Как отмонтировать примонтированный ресурс
> > Попытка отмонтировать его при работающем контейнере не проходит, хотя
> > с этом каталогом уже никакой процесс не работает
> > (проверял через fuser -v). После останова контейнера каталога
> > /var/lib/vz/root/xxx / уже не существует.
> > Каталог /var/lib/vz/privzte/... в данной ситуации не помогает - в него
> > не монтируется /proc/
> > Такое ощещение, что отмонтирование надо производить в момент оставнова
> > после всех сервисов контейнеров но до окончательного удаления контейнера.
> > Где бы об этом почитать?
> Все это есть в документации и на вики есть примеры.
Если нетрудно - укажите конкретно - что читать?
Пока что я не нашел в документации ни слова по этому поводу

Нашел только загадочный скрипт postcreate.sh в /etc/vz/dists 
И ссылку на загадочный директорий /etc/hooks/post_create.d/ 
из которого вызываются все перечисленные в нем скрипты.
Но что когда - ни слова.
Поиск в GOODLE дал лишь ссылки на ALTLinux где эти пионятия лишь
упоминаются но не разьясняются...  



> 
> -- 
> WBR,
> Dubrovskiy Vyacheslav
> 



> _______________________________________________
> community mailing list
> community@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community

-- 
С Уважением
Костарев А.Ф.


  parent reply	other threads:[~2007-12-22 15:51 UTC|newest]

Thread overview: 8+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2007-12-19 14:59   ` Kostarev Alexey
2007-12-21  9:31     ` Konstantin A. Lepikhov
2007-12-21 12:15       ` Kostarev Alexey
2007-12-22 15:51           ` kaf [this message]
2007-12-22 16:19             ` Slava Dubrovskiy
2007-12-22 16:34               ` Michael Shigorin
2007-12-24  7:24                 ` Kostarev Alexey
2007-12-24  7:20                   ` Michael Shigorin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20071222155150.GA25841@nevod.ru \
    --to=kaf@nevod.ru \
    --cc=community@lists.altlinux.org \
    --cc=slava@tangramltd.com \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git