( fefy | 2021. 11. 09., k – 14:08 )

Félre ne érts, nem akarom hozzádrótozni a host rendszerhez a konténert, de egyelőre ez tűnik a legkevésbé rossz megoldásnak (függetlenül attól, hogy nem éles rendszer, hanem csak játszadozni raktam össze).

Az egész dolog az alábbi miatt fogalmazódott meg bennem: privilegizált konténert nem szeretnék futtatni, pont azért mert kitörés esetén root jogokkal lehet a hoston kalózkodni (teszt rendszer lévén ez nem valós probléma, de inkább jól tanuljam meg, mint kényelmesen). Ezt elkerülendő, próbáltam nfs-t/sshfs-t automatikusan felcsatolni a konténerben. Mindkét esetben szükség van a privilegizált konténerre. Mivel ugyanott vagyok, hogy privilegizált, vagy manuális csatolás (sshfs esetén ez működik), így elkezdtem a bind mount irányába nézelődni. Ennél is jó lenne elkerülni, hogy a konténer 33-as id-ja a host 33-as id-ját használja. Ezzel viszont kinyírom a hordozhatóságot, szóval a szerény tudásommal én körbe is értem.

B tervként szóba jöhet a fullos virtuális gép, de egy mezei webszervernek (óránként pár 10 kéréssel) egy teljes gépet felhúzni kissé ágyúval verébre sztorinak tűnik nekem.