blog
Table des matières
- 2026:
- 2025:
4 billet(s) pour septembre 2026
| Notes HTTP Strict Transport Security - HSTS | 2026/09/18 11:04 | Jean-Baptiste |
| Notes GNU Linux GPU carte graphiques | 2026/09/08 15:49 | Jean-Baptiste |
| Notes GNU Linux graphique | 2026/09/08 15:42 | Jean-Baptiste |
| Notes urlencoding - passer des mots de passe en HTTPS | 2026/09/03 17:58 | Jean-Baptiste |
Notes namespaces unshare mount bind shared
Voir :
Autres
findmnt -o TARGET,PROPAGATION /opt cat /proc/1/mountinfo
Pb
Err WARN[0001] "/" is not a shared mount, this could cause issues or missing mounts with rootless containers
$ podman pull docker.io/hadolint/hadolint WARN[0001] "/" is not a shared mount, this could cause issues or missing mounts with rootless containers
Solution
sudo mount --make-shared /
Gestion des droits d'accès
Voir :
- RBAC
- MAC
- Syscall / seccomp
- Traditional POSIX permissions
Architecture et code - bonnes pratiques - design pattern
Voir :
Voir aussi :
- Bonnes pratiques Ansible
- Définitions Reproductibilité
- Idempotence - réentrance
- Rootless
- (Serverless) Stateless
Méthode :
- Principe de substitution de Liskov
Podman NFS rootless
Voir aussi :
Source et explications : https://www.redhat.com/en/blog/rootless-podman-nfs
Changer
~/.config/containers/storage.conf
[storage] driver = "overlay" runroot = "/run/user/1000" graphroot = "/home/myuser/.local/share/containers/storage"
En
[storage] driver = "overlay" runroot = "/run/user/1000" graphroot = "/var/tmp/myuser/containers/storage
Ou créer un FS
truncate -s 10g /home/myuser/xfs.img mkfs.xfs -m reflink=1 /home/myuser/xfs.img mount /home/myuser/xfs.img /home/myuser/.local/share/containers
Autres
--userns=keep-id
ignore_chmod_errors = "true" in storage.conf
~/.config/containers/storage.conf
[storage] driver="overlay" [storage.options] mount_program = "/usr/bin/fuse-overlayfs" [storage.options.overlay] mountopt="xattr_permissions=2,threaded=1"
blog.txt · Dernière modification : de 127.0.0.1
