我试图弄清楚如何在内核中启用用户名称空间功能(我认为是CAP_SYS_USER_NS)。我正在使用Debian Stretch,内核4.6.0-1-amd64。
我的假设是有一种方法可以打开用户名称空间并重新编译内核。经过几个小时的搜索,我可以在Ubuntu中找到执行此操作的帖子(https://blog.tutum.co/2013/12/14/enabling-the-user-namespace-in-ubuntu-13-10-saucy/),但不是Debian(问题可能出在我的追踪不正确,因此我的搜索不合理)。
我的最终目标是启用这些功能,以便跟上Docker和Google沙盒的步伐,后者显然要求在内核中启用用户名称空间(例如,我的Chrome容器不再起作用)。
1
另请参见相同的问题:unix.stackexchange.com/q/303213/4319
—
imz-伊万·扎哈拉雅舒夫(Ivan Zakharyaschev)