Je n'ai pas l'habitude d'utiliser des conteneurs non-privilégiés. Ce qui suit est à faire avec précaution et en connaissance des risques.
Pour compléter la réponse ci-dessus, je pense qu'il faudrait ajouter le fichier /etc/lxc/default.conf de cette façon (exemple directement tiré du wiki de Archlinux):
lxc.idmap = u 0 2000 200
lxc.idmap = g 0 2000 200
Et ensuite, oui, il faut remporter ces valeurs. Et c'est où je ne suis pas d'accord avec l'exemple de sagoum car il s'agit de remporter ces valeur pour l'utilisateur root du conteneur et non pas l'utilisateur qui va réellement lancer le conteneur.
Ça donne donc le même contenu pour /etc/subuid et /etc/subgid:
root:2000:200
Pour ce qui est de lancer le conteneur par l'utilisateur ache, il faudrait regarder en détail l'exemple fourni par le wiki.
[^] # Re: corrige les fichiers /etc/subuid et /etc/subgid
Posté par volts (Mastodon) . En réponse au message Utilisation de LXC en mode non privilégié. Évalué à 3.
Bonsoir,
Je n'ai pas l'habitude d'utiliser des conteneurs non-privilégiés. Ce qui suit est à faire avec précaution et en connaissance des risques.
Pour compléter la réponse ci-dessus, je pense qu'il faudrait ajouter le fichier
/etc/lxc/default.confde cette façon (exemple directement tiré du wiki de Archlinux):Et ensuite, oui, il faut remporter ces valeurs. Et c'est où je ne suis pas d'accord avec l'exemple de sagoum car il s'agit de remporter ces valeur pour l'utilisateur
rootdu conteneur et non pas l'utilisateur qui va réellement lancer le conteneur.Ça donne donc le même contenu pour
/etc/subuidet/etc/subgid:Pour ce qui est de lancer le conteneur par l'utilisateur
ache, il faudrait regarder en détail l'exemple fourni par le wiki.