lxc-user-nic(1) | lxc-user-nic(1) |
lxc-user-nic - 現在と異なるネットワーク名前空間の NIC を管理する
lxc-user-nic
create {lxcpath} {name} {pid} {type}
{bridge} [container nicname]
lxc-user-nic
delete {lxcpath} {name} {path to network
namespace} {type} {bridge} {container nicname}
lxc-user-nic は root に setuid されたプログラムで、lxc コンテナが使うネットワークインターフェースを、特権を持たないユーザが作成できます。
このプログラムは、/etc/lxc/lxc-usernet という設定ファイルを参照して、呼び出したユーザが作成することができるインターフェースの数と、どのブリッジに接続するかを決定します。 また、ユーザが作成したインターフェースの数を /run/lxc/nics を使ってチェックします。 これにより、呼び出したユーザが、インターフェースを割り当てるネットワーク名前空間上で特権を持つことが保証されます。 lxc-user-nic はネットワークデバイスを削除することもできます。 現時点では ovs ポートの削除のみ可能です。
Christian Brauner <christian@brauner.io>
Serge Hallyn <serge@hallyn.com>
Daniel Lezcano <daniel.lezcano@free.fr>
2023-02-19 |