
제
4
장
컨테이너 격리
66
4026531836 pid 93 1 root /sbin/init
4026531837 user 93 1 root /sbin/init
4026531838 uts 93 1 root /sbin/init
4026531839 ipc 93 1 root /sbin/init
4026531840 mnt 89 1 root /sbin/init
4026531860 mnt 1 15 root kdevtmpfs
4026531992 net 93 1 root /sbin/init
4026532170 mnt 1 14040 root /lib/systemd/systemd-udevd
4026532171 mnt 1 451 systemd-network /lib/systemd/systemd-networkd
4026532190 mnt 1 617 systemd-resolve /lib/systemd/systemd-resolved
이처럼 루트 사용자는 비루트 사용자보다 마운트 이름공간을 몇 개 더 볼 수 있고, 프로세스는
훨씬 더 많이 볼 수 있다. 이 예가 말해 주듯이,
lsns
로 완전한 정보를 얻으려면 반드시 루트로
(또는
sudo
를 이용해서 ) 실행해야 한다.
그럼 이름공간을 이용해서 우리가 ‘컨테이너’라고 부르는 것과 비슷하게 행동하는 뭔가를 만
들어 보자.
참고:
이번 장의 예제들은 ...