「Linux Container Book Linuxコンテナがわかる本」を読んだ #2023-03-01 コンテナ周りの理解を深めたいと思い読むことにした。 メモを残しておく。 Linux Container Book (1) Namespace / Network 編 目次コンテナのファイルシステム #コンテナの概要から説明が入り、第2章コンテナのファイルシステムに入っていく。 この章ではchroot,pivot_root,bind mountあたりの説明がされていた。 chrootの場合環境内からさらにchrootすることで隔離空間を抜け出せてしまうのでコンテナの要件としてはpivot_rootを使用する必要がある。ただpivot_rootを使うにはいくつかの条件があり、その中の1つとしてnew_rootはmount pointであるという条件があり、これを回避するためにはbind