Назад | Перейти на главную страницу

Пользовательское сопоставление пользователей / групп в непривилегированном контейнере LXC для (пользователя) монтирования

Я установил контейнер LCX. Моя хост-система - ArchLinux, а контейнер - Debian.

Я запускаю контейнер как root и использую сопоставление пользователей / групп, чтобы контейнер работал «непривилегированным».

/etc/lxc/default.conf:

lxc.idmap = u 0 100000 65536
lxc.idmap = g 0 100000 65536

/ etc / subuid и / etc / subgid:

root:100000:65536

Теперь мне нравится делиться своим хомедиром внутри контейнера.

/ var / lib / lxc / lxc-имя / config:

lxc.mount.entry = /home/<user> /var/lib/lxc/<lxc-name>/rootfs/mnt/share none bind 0 0

Из-за сопоставления, описанного выше, права общей папки установлены на nobody nogroup.

Как я могу разделить права между «непривилегированными» пользователями с хоста на контейнер? Пользователь User1 с хоста предоставляет доступ к папке пользователю user1 из контейнера-os. оба не являются корневыми. Как я могу этого добиться?