シェアード(CLONE_NEWNS)とそれに続くシステム( "bash")を実行する小さなCプログラムを書きました。unshare CLONE_NEWNSの振る舞いを理解する
マニュアルページには、プロセスには独自の名前空間が必要です。そこで、シェルでunmount/cgroupを試しました(cgroupは元のマシンにマウントされています)。
マシンのシェルでマウントを実行すると、/ cgroupもアンマウントされます。私はここに何かを逃していますか私はCLONE_NEWNSがメインシステムに影響を与えずにプロセスからファイルシステムをアンマウントさせることだと考えました。
優秀な説明を使用して、/秘密にする必要があると思います – BSchlinker