特定の隔離の中には、アプリケーション(bin、share、libなど)を実行するために必要なものがすべて含まれています。理想的には、検疫には漏れがないため、システム上のコード自体に依存していないことを意味します。隔離は、一連の実行可能ファイル(および実行に必要な環境設定)のセットとして定義できます。Bash PATHの長さ制限
新しいバージョンの検疫にアップグレードすると全体を再構築する必要がないように、ビルドされたパッケージを十分に分離することは有益でしょう。私はいくつかのパッケージを更新することができますし、新しい検疫は古い部分と新しい部分のいくつかを使うことができます。
私は、特定の隔離を使用するように設定する環境変数について疑問を抱いています。
PATHの大きさには厳しい制限がありますか? (文字数、またはそれに含まれるディレクトリの数)パスの長さがパフォーマンスに影響しますか?
'chroot'を見てください – Falmarri
彼はおそらく彼のユーザにrootを必要としないでそれをやろうとしています。 – Joshua
それは本当です、私は検疫を使用するためにプレーンなユーザーを探しています。また、重複を避けるために構造化しようとしています。つまり、私は私のビンとシェアをすべてキャプチャするために複数の "root"を持つつもりです... chrootがそれを行うことができるかどうかはわかりません。 – ajwood