URL: https://linuxfr.org/users/mildred/journaux/comment-faire-une-sandbox-de-mon-systeme-de-fichier Title: Comment faire une sandbox de mon système de fichier ? Authors: Mildred Date: 2015年01月06日T16:50:16+01:00 License: CC By-SA Tags: sandbox, mount et système_de_fichiers Score: 10 J'ai un petit problème, et j'aimerais votre avis sur comment le résoudre. Je vous propose également une solution que j'ai réalisée (mais avec certaines limitations). Mon cas d'utilisation est simple. Je viens de cloner un projet depuis son dépôt Git, je l'ai compilé, et j'aimerais éviter de faire un `make install` bien crade. Pourquoi c'est crade ? Déjà parce que tous les projets ne fournissent pas toujours un `make uninstall`, et qu'ensuite, il n'y a aucune façon de bien vérifier que le `make uninstall` enlève bien tout. Donc je ne le fais simplement pas. Ce que je fais, c'est un `make DESTDIR=$PWD/root install` qui va tout m'installer dans `root/usr/local/...`. Et j'aimerais exécuter ces fichiers. Sauf que comme l'application n'est pas relocalisable, ce n'est pas possible. J'ai pensé qu'il serait possible avec OverlayFS + chroot d'arriver a mes fins. OverlayFS se chargerait de monter quelque part une image de mon système de fichier complet (`/`) ne lecture seule, et d'y inscrire un dossier `$PWD/root` en lecture-ecriture. Il ne reste plus qu'un chroot pour entrer dans de dossier, et le tour est joué. C'est le rôle du projet `ovroot` (pour overlay chroot) qu'il est possible de trouver sur [github](https://github.com/mildred/ovroot). Mon principal problème est que OverlayFS va monter une image de ma partition racilee (`/`), mais pas de mes fichiers personnels (`/home`) ni de plein de trucs super utiles comme `/run`, `/proc`, `/dev` ou `/sys`. Cela semble être une limitation de ce que peut faire OverlayFS. Et vous, connaissez-vous un projet qui puisse faire quelque chose de similaire ?

AltStyle によって変換されたページ (->オリジナル) /