Linuxシステムで実験をしたい。 chrootingとdebootsrapについて読んだところ、chroot環境が完全に正しく機能するようにproc
とdev
にバインドマウントを行う必要があると言われています。
私が達成したいのは、何か問題が発生しても実行中のシステムに影響を与えないクリーンなchroot環境です。 proc
とdev
はバインディングオプションでマウントされているので、chroot環境でproc
とdev
を間違えると危険だと思います。
proc
とdev
へのバインディングマウントを行うことは本当に必要ですか?本当に安全で、クリーンで、動作し、サポートされている(実行中のシステムからの)chroot環境が必要な場合はどうすればよいですか?
/ procと/ devは、chrootがシステムと連携できるようにするために必要です。話の終わり。メインシステムをより安全なものにしたい場合は、仮想マシンを紹介します。次に、心配する必要があるのは、chrootではなく、仮想化ソフトウェアと仮想マシンだけです。完全な幸福はありません。人々は、エンタープライズを含め、chrootを使用してシステムを何年も保護します。やれ。