Size: a a a

2019 December 19

МН

Михаил Новоселов in archlinux_ru
почему ты так уверен, что я больной?
источник

АС

Александр Спирит in archlinux_ru
Михаил Новоселов
Переношу контейнер systemd-nspawn с одного хоста на другой. На первичном хосте вледлец любого файла показывается нормально, т.е., допустим stat /var/lib/container/bin/sh покажет владельца root:root. Перенес этот контейнер на другой хост через btrfs send, владельцы файлов - private users, т.е. stat /var/lib/container/bin/sh выдает пользователя 447086592. Если запустить контейнер с --private-users=pick --private-users-chown, то изнутри контейнера ID видятся правильно, с хоста все равно нет. Я не пойму, как можно было так перенести контейнер?! @IlyaFedin здесь нужен ты
Омг. Это ластовая подделка Пети с хомяками?
источник

АС

Александр Спирит in archlinux_ru
Михаил Новоселов
Если с этого хоста rsync-ать контейнер, то отдается нормлаьный UID
Там же какие ни будь нумерик идсы потерял. Ну и в системе может быть все иначе по учеткам
источник

МН

Михаил Новоселов in archlinux_ru
Александр Спирит
Омг. Это ластовая подделка Пети с хомяками?
подделка пети с хомяками будет строиться на тех же механизмах. они мне нравятся, надо сказать, весьма красиво технически получается, плагины nss рулят, а пользователи флатпаков и снапов жрут кактус
источник

МН

Михаил Новоселов in archlinux_ru
nixtux.ru заработал в общем, всем спасибо )
источник

M🇷

Mikhail 🇷🇺🇨🇦 in archlinux_ru
Михаил Новоселов
nixtux.ru заработал в общем, всем спасибо )
ты один там постишь?
источник

МН

Михаил Новоселов in archlinux_ru
Mikhail 🇷🇺🇨🇦
ты один там постишь?
не совсем, шаблоны либрофиса не я постил
источник

МН

Михаил Новоселов in archlinux_ru
вообще, если вдруг кому-то интересно, могу дать доступ постить
источник

МН

Михаил Новоселов in archlinux_ru
надо будет наконец настроить постоянные инкриметные снапшоты по ssh
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Captain Jack Vielfrass 🇷🇺🇮🇹🧚‍⃤
@IlyaFedin  на pwa нынче нормально пишутся приложения?
В смысле?
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Михаил Новоселов
nss-mymachines отключен, включил его на новом хосте, стал вроде правильно показывать, но это не то, мне кажется
То
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Системда добавляет юзеров контейнеров именно через него
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
У тебя непривелегированные контейнеры, которые работают в user namespace
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Михаил Новоселов
внутри контейнера nss-systemd нет, там старый systemd
Внутри и не нужен, ядро же маппит
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Михаил Новоселов
при передачей rsync'ом UID правильный, значит дело в NSS
Я хз какой магие и куда системда прописывает мап. Может в атрибуты ФС. В lxc указываешь явно в конфиге.
источник

МН

Михаил Новоселов in archlinux_ru
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
Я хз какой магие и куда системда прописывает мап. Может в атрибуты ФС. В lxc указываешь явно в конфиге.
она угадывает, предполагая, что файлы типа /bin/sh должны быть 0:0
источник

МН

Михаил Новоселов in archlinux_ru
оказалось что не то
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Михаил Новоселов
она угадывает, предполагая, что файлы типа /bin/sh должны быть 0:0
лол
источник

МН

Михаил Новоселов in archlinux_ru
только не по /bin/sh, а по владельцу корня rootfs: The UID/GID range to use is determined automatically from the file ownership of the root directory of the container's directory tree.
источник