Freebsd
如何在多個監獄中重用文件系統子樹?
我有一個 FreeBSD 11 主機,我想在其中設置多個監獄。官方指南建議將硬拷貝
/usr/bin
到每個容器中。讓我的監獄幾乎相同,這對我來說似乎很浪費。如果我可以在所有監獄中重用文件系統的相同部分,就像使用 Linux 的
mount --bind -o ro <host /usr/bin> <jailed /usr/bin>
. 有可能嗎?
在 FreeBSD 中,您可以使用nullfs掛載文件系統的子樹。
有幾種工具可以使監獄創建/更新更容易(列在Freebsd Wiki中)。其中之一ezjail和 ezjail 使用 nullfs 在多個監獄中安裝一個 basejail。