Skip to content
Sections
>> Trisquel >> Paket >> aramo >> devel >> rootlesskit
aramo  ]
[ Källkod: rootlesskit  ]

Paket: rootlesskit (0.14.6-1ubuntu1)

Linux-native "fake root" for rootless containers

The purpose of RootlessKit is to run Docker and Kubernetes as an unprivileged user (known as "Rootless mode"), so as to protect the real root on the host from potential container-breakout attacks.

RootlessKit creates user_namespaces(7) and mount_namespaces(7), and executes newuidmap(1)/newgidmap(1) along with subuid(5) and subgid(5).

RootlessKit also supports isolating network_namespaces(7) with userspace NAT using "slirp".

This Debian package doesn't support vpnkit mode.

On Debian system, kernel.unprivileged_userns_clone should be enabled.

Andra paket besläktade med rootlesskit

  • beror
  • rekommenderar
  • föreslår
  • dep: libc6 (>= 2.34)
    GNU C Library: Shared libraries
    också ett virtuellt paket som tillhandahålls av libc6-udeb
  • dep: uidmap
    programs to help use subuids
  • rec: slirp4netns
    User-mode networking for unprivileged network namespaces

Hämta rootlesskit

Hämtningar för alla tillgängliga arkitekturer
Arkitektur Paketstorlek Installerad storlek Filer
amd64 3.832,3 kbyte18263 kbyte [filförteckning]
arm64 3.516,2 kbyte17735 kbyte [filförteckning]
armhf 3.380,0 kbyte15992 kbyte [filförteckning]
ppc64el 3.327,9 kbyte17750 kbyte [filförteckning]