Skip to content
Sections
>> Trisquel >> パッケージ >> aramo >> devel >> rootlesskit
aramo  ]
[ ソース: rootlesskit  ]

パッケージ: rootlesskit (0.14.6-1ubuntu1)

Linux-native "fake root" for rootless containers

The purpose of RootlessKit is to run Docker and Kubernetes as an unprivileged user (known as "Rootless mode"), so as to protect the real root on the host from potential container-breakout attacks.

RootlessKit creates user_namespaces(7) and mount_namespaces(7), and executes newuidmap(1)/newgidmap(1) along with subuid(5) and subgid(5).

RootlessKit also supports isolating network_namespaces(7) with userspace NAT using "slirp".

This Debian package doesn't support vpnkit mode.

On Debian system, kernel.unprivileged_userns_clone should be enabled.

その他の rootlesskit 関連パッケージ

  • 依存
  • 推奨
  • 提案
  • dep: libc6 (>= 2.34)
    GNU C Library: Shared libraries
    以下のパッケージによって提供される仮想パッケージでもあります: libc6-udeb
  • dep: uidmap
    programs to help use subuids
  • rec: slirp4netns
    User-mode networking for unprivileged network namespaces

rootlesskit のダウンロード

すべての利用可能アーキテクチャ向けのダウンロード
アーキテクチャ パッケージサイズ インストールサイズ ファイル
amd64 3,832.3 kB18263 kB [ファイル一覧]
arm64 3,516.2 kB17735 kB [ファイル一覧]
armhf 3,380.0 kB15992 kB [ファイル一覧]
ppc64el 3,327.9 kB17750 kB [ファイル一覧]