linux mount命名空间,Linux – 了解mount命名空间并克隆CLONE_NEWNS标志

一个进程的“mount命名空间”只是它看到的一组已安装的文件系统.一旦你从一个全局安装命名空间到具有每个进程挂载命名空间的传统情况出发,你必须决定在使用clone()创建一个子进程时该怎么做.

传统上,安装或卸载文件系统改变了所有进程所看到的文件系统:所有进程都有一个全局安装命名空间,如果进行了任何更改(例如使用mount命令),所有进程将立即看到这种更改,无论他们与mount命令的关系.

使用每进程挂载命名空间,子进程现在可以为其父进程指定不同的安装命名空间.现在的问题是:

对小孩所做的m​​ount命名空间的更改是否会传播回父节点?

显然,这个功能必须至少得到支持,而且确实必须是默认的.否则,启动mount命令本身将不会改变(因为父shell看到的文件系统不会受到影响).

同样清楚的是,还必须抑制这种必要的传播,否则我们永远不会创建一个子进程,其安装名称空间与其父代不同,并且我们再次有一个全局安装命名空间(由init看到的文件系统).

因此,我们必须决定何时使用clone()创建子进程,无论子进程是否从父进程获取有关已安装文件系统的数据的副本,它可以在不影响父进程的情况下进行更改,也可以获取指向相同数据结构的指针作为父级,它可以更改(必要的更改传播回,当您从shell启动安装).

如果将CLONE_NEWNS标志传递给clone(),则子程序将获取其父装载的文件系统数据的副本,它可以更改,而不会影响父级的装载命名空间.否则,它会获得一个指向父级安装数据结构的指针,由父级进行的更改将被父级看到(因此mount命令本身可以工作).

Now if I use clone with CLONE_NEWNS to create a child process,does this mean that child will get an exact copy of the mount points in the tree (5 & 6) and still be able to access the rest of the original tree ?

是.在调用clone()之后,它会看到与父类完全相同的树.

Does it also mean that the child could mount 5 & 6 at its will,without effecting what’s mounted at 5 or 6 in its parent process’s mount namespace.

是.由于您已经使用了CLONE_NEWNS,所以该小孩可以从5中卸载一个设备,并在其上安装另一个设备,只有它(及其孩子)可以看到更改.在这种情况下,没有其他过程可以看到孩子所做的更改.

If yes,does it also mean that child could mount / unmount a different directory than 5 or 6 and effect what’s visible to the parent process ?

否.如果您使用了CLONE_NEWNS,则小孩所做的更改无法传播回父母.

如果您没有使用CLONE_NEWNS,则该子节点将收到与其父项相同的装载命名空间数据的指针,并且由共享这些数据结构的任何进程(包括父进程)都可以看到子进程所做的任何更改. (当使用fork()创建新的孩子时也是如此).

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值