[lxc-devel] [PATCH] doc: Fix Japanese lxc.container.conf(5)
KATOH Yasufumi
karma at jazz.email.ne.jp
Thu May 8 09:04:55 UTC 2014
commit aafea1f was incomplete.
Signed-off-by: KATOH Yasufumi <karma at jazz.email.ne.jp>
---
doc/ja/lxc.container.conf.sgml.in | 4 ++--
1 file changed, 2 insertions(+), 2 deletions(-)
diff --git a/doc/ja/lxc.container.conf.sgml.in b/doc/ja/lxc.container.conf.sgml.in
index 9ce4abd..0135648 100644
--- a/doc/ja/lxc.container.conf.sgml.in
+++ b/doc/ja/lxc.container.conf.sgml.in
@@ -1053,7 +1053,7 @@ by KATOH Yasufumi <karma at jazz.email.ne.jp>
</para>
-->
<para>
- <option>cgroup:mixed</option> (or <option>cgroup</option>):
+ <option>cgroup:mixed</option>:
<filename>/sys/fs/cgroup</filename> を tmpfs でマウントし、そのコンテナの追加が行われた全ての階層構造に対するディレクトリを作製し、その cgroup の名前でその中にサブディレクトリを作製し、そのコンテナ自身の cgroup をそのディレクトリにバインドマウントします。
コンテナは自身の cgroup ディレクトリに書き込みが可能ですが、親ディレクトリはリードオンリーで再マウントされているため書き込めません。
</para>
@@ -1122,7 +1122,7 @@ by KATOH Yasufumi <karma at jazz.email.ne.jp>
</para>
-->
<para>
- <option>cgroup-full:mixed</option> (or <option>cgroup-full</option>):
+ <option>cgroup-full:mixed</option>:
<filename>/sys/fs/cgroup</filename> を tmpfs でマウントし、そのコンテナの追加が行われた全ての階層構造に対するディレクトリを作製し、ホストからコンテナまでの階層構造を全てバインドマウントし、コンテナ自身の cgroup を除いてリードオンリーにします。
<option>cgroup</option> と比べると、コンテナ自身の cgroup に至るまでの全てのパスが tmpfs の下層のシンプルなディレクトリとなり、コンテナ自身の cgroup の外ではリードオンリーになりますが、<filename>/sys/fs/cgroup/$hierarchy</filename> はホストの全ての cgroup 階層構造を含みます。
これにより、コンテナにはかなりの情報が漏洩します。
--
1.9.0
More information about the lxc-devel
mailing list