[SOLVED] LXC Features: keyctl - nesting - FUSE

Ok, vielen Dank. Wenn ich es jetzt für mich richtig interpretiere, brauche ich
  • FUSE gar nicht, da ich dieses File System nicht nutze
  • könnte keyctl=1 interessant werden, wenn ich mal was mit Docker machen möchte
  • habe ich das mit dem nesting nicht richtig verstanden. Bitte hier mal um eine beispielhafte Erklärung, damit man sich da was darunter vorstellen kann.
 
habe ich das mit dem nesting nicht richtig verstanden. Bitte hier mal um eine beispielhafte Erklärung, damit man sich da was darunter vorstellen kann.

wenn man nesting aktiviert, wird /proc und /sys vom hypervisor rw gemounted. fuer docker braucht man diese auch aktivieren, aber generell wird docker im lxc nicht empfohlen (besser mit KVM). d.h. innerhalb vom container kann man das /sys und /proc zugreifen, was auch von sicherheitsstand nicht so gut ist.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!