From: KATOH Yasufumi Date: Thu, 13 Jun 2019 12:05:24 +0000 (+0900) Subject: doc: add a note about shared ns + LSMs to Japanese doc X-Git-Tag: lxc-4.0.0~169^2 X-Git-Url: https://git.proxmox.com/?p=mirror_lxc.git;a=commitdiff_plain;h=3c452dec31e8422be9e89b1ae35f942e0ca7a615 doc: add a note about shared ns + LSMs to Japanese doc Update for commit 8de90384363fe01f5258d36724dd3eae55918b5b Signed-off-by: KATOH Yasufumi --- diff --git a/doc/ja/lxc.container.conf.sgml.in b/doc/ja/lxc.container.conf.sgml.in index 3ea3402ff..ccc225054 100644 --- a/doc/ja/lxc.container.conf.sgml.in +++ b/doc/ja/lxc.container.conf.sgml.in @@ -2307,6 +2307,16 @@ by KATOH Yasufumi --> ふたつのプロセスが異なるユーザ名前空間に存在し、そのうちのひとつが他のネットワーク名前空間を継承したい場合、通常はユーザ名前空間も同様に継承する必要があることに注意が必要です。 + + + + LSM で慎重に設定を追加しないで、タスクでユーザ + PID 名前空間を共有すると、そのタスクは liblxc を呼び出したタスクの権限に昇格できることに注意が必要です。 + +