Commit aafea1f7 by KATOH Yasufumi Committed by Serge Hallyn

doc: Update lxc.container.conf(5) for improving lxc.mount.auto

Update for commit 0769b82aSigned-off-by: 's avatarKATOH Yasufumi <karma@jazz.email.ne.jp> Signed-off-by: 's avatarSerge Hallyn <serge.hallyn@ubuntu.com>
parent cf5f3128
...@@ -1041,8 +1041,7 @@ by KATOH Yasufumi <karma at jazz.email.ne.jp> ...@@ -1041,8 +1041,7 @@ by KATOH Yasufumi <karma at jazz.email.ne.jp>
<listitem> <listitem>
<!-- <!--
<para> <para>
<option>cgroup:mixed</option> (or <option>cgroup:mixed</option>:
<option>cgroup</option>):
mount a tmpfs to <filename>/sys/fs/cgroup</filename>, mount a tmpfs to <filename>/sys/fs/cgroup</filename>,
create directories for all hierarchies to which create directories for all hierarchies to which
the container is added, create subdirectories the container is added, create subdirectories
...@@ -1091,10 +1090,21 @@ by KATOH Yasufumi <karma at jazz.email.ne.jp> ...@@ -1091,10 +1090,21 @@ by KATOH Yasufumi <karma at jazz.email.ne.jp>
</para> </para>
</listitem> </listitem>
<listitem> <listitem>
<para>
<!--
<option>cgroup</option> (without specifier):
defaults to <option>cgroup:rw</option> if the
container retains the CAP_SYS_ADMIN capability,
<option>cgroup:mixed</option> otherwise.
-->
<option>cgroup</option> (マウントオプションなしの場合):
コンテナが CAP_SYS_ADMIN ケーパビリティを保持している場合、<option>cgroup:rw</option> となります。保持していない場合、<option>cgroup:mixed</option> となります。
</para>
</listitem>
<listitem>
<!-- <!--
<para> <para>
<option>cgroup-full:mixed</option> (or <option>cgroup-full:mixed</option>:
<option>cgroup-full</option>):
mount a tmpfs to <filename>/sys/fs/cgroup</filename>, mount a tmpfs to <filename>/sys/fs/cgroup</filename>,
create directories for all hierarchies to which create directories for all hierarchies to which
the container is added, bind-mount the hierarchies the container is added, bind-mount the hierarchies
...@@ -1149,6 +1159,18 @@ by KATOH Yasufumi <karma at jazz.email.ne.jp> ...@@ -1149,6 +1159,18 @@ by KATOH Yasufumi <karma at jazz.email.ne.jp>
この場合、コンテナは自身の cgroup から脱出する可能性があることに注意してください (コンテナが CAP_SYS_ADMIN を持ち、自身で cgroup ファイルシステムをマウント可能なら、いずれにせよそのようにするかもしれないことにも注意してください)。 この場合、コンテナは自身の cgroup から脱出する可能性があることに注意してください (コンテナが CAP_SYS_ADMIN を持ち、自身で cgroup ファイルシステムをマウント可能なら、いずれにせよそのようにするかもしれないことにも注意してください)。
</para> </para>
</listitem> </listitem>
<listitem>
<para>
<!--
<option>cgroup-full</option> (without specifier):
defaults to <option>cgroup-full:rw</option> if the
container retains the CAP_SYS_ADMIN capability,
<option>cgroup-full:mixed</option> otherwise.
-->
<option>cgroup-full</option> (マウントオプションなしの場合):
コンテナが CAP_SYS_ADMIN ケーパビリティを保持している場合、<option>cgroup-full:rw</option> となります。保持していない場合、<option>cgroup-full:mixed</option> となります。
</para>
</listitem>
</itemizedlist> </itemizedlist>
<para> <para>
<!-- <!--
......
Markdown is supported
0% or
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment