Freebsd

如何在多個監獄中重用文件系統子樹?

  • September 1, 2016

我有一個 FreeBSD 11 主機,我想在其中設置多個監獄。官方指南建議將硬拷貝/usr/bin到每個容器中。讓我的監獄幾乎相同,這對我來說似乎很浪費。

如果我可以在所有監獄中重用文件系統的相同部分,就像使用 Linux 的mount --bind -o ro <host /usr/bin> <jailed /usr/bin>. 有可能嗎?

在 FreeBSD 中,您可以使用nullfs掛載文件系統的子樹。

有幾種工具可以使監獄創建/更新更容易(列在Freebsd Wiki中)。其中之一ezjail和 ezjail 使用 nullfs 在多個監獄中安裝一個 basejail。

引用自:https://serverfault.com/questions/800499