runC nsexec.c 解析

一直以为runc中也用clone 函数加参数形式实现进程命名空间隔离,但是细读runc中命名空间隔离的实现文件nsexec.c 发现并没有简单实用clone实现。而是因为selinux问题,内核版本等问题,并没有简单使用clone实现,而是配合其他namespace API实现 Namespace API提供了三种系统调用接口:   ● clone():创建新的进程   ● setns():允许指
相关文章
相关标签/搜索