системных файлов?
Тобишь прокинуть внутрь контейнера ридонли линки на файлы хоста
Я бы хотел пользоваться удобствами изоляции (то же разделение процессов, безопасности ради), но без дублирования системных файлов Тот же чрут не даёт изоляции процессов, сети, етс
man 1 unshare, если через шелл. man 2 unshare - если хотите костылить на C. Но вам никто не будет помогать с реализацией. Сами будете страдать.
а, тобишь руками неймспейсы пилить?
Как хотите, так и реализовывайте. Под капотом у докера unshare и лежит. А уже потом execve с вашими апликухами. А может и банальный clone с CLONE_$$ флагами - не помню уже.
Обсуждают сегодня