[SOLVED] LXC Features: keyctl - nesting - FUSE

Ok, vielen Dank. Wenn ich es jetzt für mich richtig interpretiere, brauche ich
  • FUSE gar nicht, da ich dieses File System nicht nutze
  • könnte keyctl=1 interessant werden, wenn ich mal was mit Docker machen möchte
  • habe ich das mit dem nesting nicht richtig verstanden. Bitte hier mal um eine beispielhafte Erklärung, damit man sich da was darunter vorstellen kann.
 
habe ich das mit dem nesting nicht richtig verstanden. Bitte hier mal um eine beispielhafte Erklärung, damit man sich da was darunter vorstellen kann.

wenn man nesting aktiviert, wird /proc und /sys vom hypervisor rw gemounted. fuer docker braucht man diese auch aktivieren, aber generell wird docker im lxc nicht empfohlen (besser mit KVM). d.h. innerhalb vom container kann man das /sys und /proc zugreifen, was auch von sicherheitsstand nicht so gut ist.
 
  • Like
Reactions: templar