利用overlayfs实现文件系统的安全隔离

打印 上一主题 下一主题

主题 546|帖子 546|积分 1638

OverlayFS,一种堆叠文件系统,不直接参与磁盘空间布局的划分,是建立在其它的文件系统之上,其作用就像一个文件集合,可以将不同目录和文件合并到一个指定的目录上;


挂载一个OverlayFS

mount -t overlay -o <options> overlay <mount point>
<mount point>是最终overlay的挂载点mergeddir;
overlay的options有如下:
         lowerdir=<dir>:指定用户需要挂载的lower层目录,lower层支持多个目录,用“:”间隔,优先级依次降低。最多支持500层。
         upperdir=<dir>:指定用户需要挂载的upper层目录,upper层优先级高于所有的lower层目录。
         workdir=<dir>:指定文件系统挂载后用于存放临时和间接文件的工作根本目录。
         default_permissions:
         redirect_dir=on/off:开启或关闭redirect directory特性,开启后可支持merged目录和纯lower层目录的rename/renameat系统调用。
         index=on/off:开启或关闭index特性,开启后可避免hardlink copyup broken题目。

lowerdir是OverlayFS中只读的层,不能被修改,OverlayFS支持多个lowerdir;
upperdir是可读写

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

怀念夏天

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表